ADAM-Objekte werden ausgefüllt
ADAM-Objekte umfassen Anwenderobjekte, AnwenderProxy-Objekt und Gruppenobjekte.
Anwenderobjekte
Anwender können mit der ADAM ADSI-Bearbeitungskonsole genauso erstellt werden, wie wir es bei der OU-Erstellung getan haben. Anwender können auch mit AD-Befehlszeilen-Tools verwaltet werden, was den Umfang dieses Dokuments überschreitet. Das einzige obligatorische Attribut für neue Anwenderobjekte ist cn, Was ein kurzer Name oder der vollständige Name des Anwenders ist. Es gibt auch eine Vielzahl optionaler Attribute, die Active Directory-Anwenderattributen ähneln. Sie können auf die vollständige Liste der Attribute zugreifen, indem Sie Eigenschaften aus dem Anwenderobjekt auswählen.
AnwenderProxy-Objekte
Für ServiceNowLDAP-Integration wird empfohlen AnwenderProxy Objekte in ADAM, die einen Proxy-Account erstellen, der mit dem zugehörigen AD-Anwenderaccount verknüpft ist. Dadurch können Sie ADAM Anmeldeinformationen mit AD-Anwendernamen und Passwörtern aus der Domäne ohne authentifizieren lassen ServiceNowDirekte Verbindung zum Domänencontroller. AnwenderProxy Objekte ähneln AD- und ADAM-Anwenderobjekten sehr, mit Ausnahme von, die keine Passwörter speichern und einen haben ObjectSid Attribut, das die SID aus dem verknüpften AD-Anwenderobjekt enthält. So funktioniert der Proxy. AnwenderProxy Objekte werden mit erstellt ADSIBearbeiten Konsolen- oder Befehlszeilen-Tools, aber dies kann mühsam sein. Es wird empfohlen, einen automatisierten Prozess wie unten definiert zu verwenden.
Gruppenobjekte
Gruppen werden mit der ADSIEdit-Konsole und AD-Befehlszeilentools erstellt. Gruppenkonzepte ähneln AD und werden verwendet, um Gruppen und Mitglieder in zu integrieren ServiceNow. Der größte Unterschied besteht darin, dass ADAM-Gruppen Mitglieder von ADAM oder vertrauenswürdige AD-Domänen enthalten können.
ADAM-Objekterstellung wird automatisiert
Wenn Sie an der Synchronisierung von Active Directory-Accounts mit ADAM interessiert sind, empfehlen wir Ihnen die Verwendung MicrosoftMicrosoft Azure Event Hubs ADAMSynchronisierung Tool. Dies ist die häufigste Verwendung von ADAM für ServiceNowLDAP-Integration.
Über Berechtigungsdelegierung
ADAM enthält einige integrierte Gruppen mit Standardberechtigungen. Diese Gruppen werden im Container gefunden cn=role,dc=myCompany,dc=adam . Diese ähneln Gruppen auf Domänenebene und haben Rechte für Objekte in der aktuellen Partition. Ähnlich wie AD-Gesamtstrukturen können Sie auch eine höhere Berechtigungsebene mit den Standardgruppen in festlegen cn=role,cn=Configuration,dc=myCompany,dc=adam . Sie müssen eine Verbindung zur Konfigurationspartion in herstellen ADSIBearbeiten . Die Administratorgruppe enthält standardmäßig den während des Setups angegebenen Account. Dieses Mitglied ist nicht immer sichtbar, da es über die Konfigurationsgruppen geerbt wird. Administratoren haben die volle Kontrolle über alle Partitionsobjekte. Die Lesergruppe enthält standardmäßig keine Mitglieder und hat Lesezugriff auf alle Objekte in der Partition. Die Anwendergruppe ist eine dynamische Gruppe, genau wie in Active Directory. Vorübergehend werden alle ADAM-Anwender eingeschlossen, die in der Partition erstellt wurden.