Comptes d’utilisateurs LDAP inactifs

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Détectez qu’un compte d’utilisateur existant et actuel est inactif ou a été désactivé ou supprimé d’un LDAP Active Directory (AD).

    Un problème courant lié à l’intégration LDAP est la façon de détecter les utilisateurs désactivés ou supprimés dans un Active Directory (AD), puis de les désactiver dans l’instance. Dans un LDAP Active Directory, un filtre est généralement défini pour exclure les utilisateurs inactifs lors de l’actualisation, afin que l’instance ne prenne pas en compte les utilisateurs désactivés ou supprimés dans AD. Le problème est de savoir comment détecter qu’un utilisateur actuel existant est inactif ou a été supprimé d’AD.

    Pour plus d’informations sur la localisation des comptes inactifs, consultez Rechercher des comptes LDAP inactifs à l’aide du champ userAccountControl.

    Remarque :
    L’approche recommandée consiste à désactiver les enregistrements utilisateur et tous les autres types d’enregistrements, et non à les supprimer. Chaque enregistrement est lié à d’autres enregistrements. La suppression d’un enregistrement détruit toutes les relations avec ces autres enregistrements. La désactivation des enregistrements maintient ces relations en place.