Inaktive LDAP-Anwenderaccounts

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Erkennen Sie, dass ein vorhandener, aktueller Anwenderaccount inaktiv ist oder deaktiviert oder aus einem Active Directory (AD)-LDAP gelöscht wurde.

    Ein häufiges LDAP-Integrationsproblem besteht darin, deaktivierte oder gelöschte Anwender in einem Active Directory (AD) zu erkennen und sie dann in der Instanz zu deaktivieren. In einem Active Directory-LDAP wird normalerweise ein Filter so festgelegt, dass inaktive Anwender beim Aktualisieren ausgeschlossen werden, sodass die Instanz keine Anwender kennt, die in AD deaktiviert oder gelöscht wurden. Das Problem besteht darin, zu erkennen, dass ein vorhandener, aktueller Anwender inaktiv ist oder aus AD gelöscht wurde.

    Weitere Informationen zum Suchen inaktiver Accounts finden Sie unter Suchen Sie inaktive LDAP-Accounts mithilfe des Felds „userAccountControl“ .

    Hinweis:
    Der empfohlene Ansatz ist auf Deaktivieren Anwenderdatensätze und alle anderen Arten von Datensätzen, nicht löschen. Jeder Datensatz ist mit anderen Datensätzen verknüpft, und durch das Löschen eines Datensatzes werden alle Beziehungen zu diesen anderen Datensätzen zerstört. Durch das Deaktivieren von Datensätzen werden diese Beziehungen beibehalten.