Inaktive LDAP-Anwenderaccounts

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Erkennen Sie, dass ein vorhandener, aktueller Anwenderaccount inaktiv ist oder deaktiviert oder aus einem Active Directory (AD) LDAP gelöscht wurde.

    Ein häufiges LDAP-Integrationsproblem besteht darin, deaktivierte oder gelöschte Anwender in einem Active Directory (AD) zu erkennen und dann in der Instanz zu deaktivieren. In einem Active Directory-LDAP ist normalerweise ein Filter so festgelegt, dass inaktive Anwender beim Aktualisieren ausgeschlossen werden. Die Instanz erkennt also keine Anwender, die in AD deaktiviert oder gelöscht wurden. Das Problem besteht darin, zu erkennen, dass ein vorhandener, aktueller Anwender inaktiv ist oder aus AD gelöscht wurde.

    Weitere Informationen zum Suchen inaktiver Accounts finden Sie unter Suchen Sie inaktive LDAP-Accounts mithilfe des Felds userAccountControl .

    Hinweis:
    Der empfohlene Ansatz ist bis Deaktivieren Anwenderdatensätze und alle anderen Arten von Datensätzen, nicht löschen. Jeder Datensatz ist mit anderen Datensätzen verknüpft, und durch das Löschen eines Datensatzes werden alle Beziehungen zu diesen anderen Datensätzen zerstört. Durch das Deaktivieren von Datensätzen werden diese Beziehungen aufrechterhalten.