Inaktive LDAP-Anwenderaccounts
Erkennen Sie, dass ein vorhandener, aktueller Anwenderaccount inaktiv ist oder deaktiviert oder aus einem Active Directory (AD) LDAP gelöscht wurde.
Ein häufiges LDAP-Integrationsproblem besteht darin, deaktivierte oder gelöschte Anwender in einem Active Directory (AD) zu erkennen und dann in der Instanz zu deaktivieren. In einem Active Directory-LDAP ist normalerweise ein Filter so festgelegt, dass inaktive Anwender beim Aktualisieren ausgeschlossen werden. Die Instanz erkennt also keine Anwender, die in AD deaktiviert oder gelöscht wurden. Das Problem besteht darin, zu erkennen, dass ein vorhandener, aktueller Anwender inaktiv ist oder aus AD gelöscht wurde.
Weitere Informationen zum Suchen inaktiver Accounts finden Sie unter Suchen Sie inaktive LDAP-Accounts mithilfe des Felds userAccountControl .