Inaktive LDAP-Anwenderaccounts
Erkennen Sie, dass ein vorhandenes, aktuelles Anwenderkonto inaktiv ist oder in einem Active Directory (AD) LDAP deaktiviert oder gelöscht wurde.
Ein häufiges Problem bei der LDAP-Integration besteht darin, deaktivierte oder gelöschte Benutzer in Active Directory (AD) zu erkennen und dann in der Instanz zu deaktivieren. In einem Active Directory LDAP wird normalerweise ein Filter festgelegt, um inaktive Anwender bei der Aktualisierung auszuschließen, damit die Instanz keine Anwender berücksichtigt, die in AD deaktiviert oder gelöscht werden. Das Problem besteht darin, wie erkannt werden kann, dass ein vorhandener, aktueller Benutzer inaktiv ist oder aus AD gelöscht wurde.
Weitere Informationen zum Auffinden inaktiver Accounts finden Sie unter Inaktive LDAP-Accounts mithilfe des Felds userAccountControl suchen.