Рейтинг:0

Можно ли запускать автоматизированные задачи при добавлении пользователей в Active Directory?

флаг cn

мы хотим выполнять некоторые автоматические задачи, когда пользователи добавляются и удаляются в активный каталог.

Когда пользователи добавляются, мы хотели бы запустить файл Python, который добавит этого пользователя в другую службу и отправит им по электронной почте информацию об их учетной записи (случайно сгенерированный пароль).

Когда пользователи удаляются, мы хотели бы запустить другой файл Python и удалить их из сторонней системы.

Существуют ли какие-либо решения ootb для этого, встроенные в ActiveDirectory? Какой-то триггер, когда пользователи добавляются/удаляются?

Swisstone avatar
флаг cn
Встроен в AD? Нет
флаг cn
Хорошо. это то, что я понял. Есть ли альтернативы? Я полагаю, что единственной альтернативой, которую я мог придумать, был бы какой-то процесс опроса, который запрашивает новых добавленных пользователей, а затем запускает триггеры.
Рейтинг:0
флаг us
Rob

Насколько я знаю, я знаю, что Active Directory не имеет встроенной поддержки добавления перехватчиков к определенным событиям.

С другой стороны, Azure AD поддерживает «предоставление приложения(лиции)"" с использованием СКИМ.

Если ваше приложение поддерживает SCIM или вы создали шлюз SCIM для подключения к устаревшему приложению, вы можете использовать агент подготовки Azure AD для прямого подключения к вашему приложению и автоматизации подготовки и отмены подготовки. Если у вас есть устаревшие приложения, которые не поддерживают SCIM и полагаются на хранилище пользователей LDAP или базу данных SQL, Azure AD также может их поддерживать.

Большинство организаций, кажется, вводят "Управление идентификацией" (IdM) ака "Управление идентификацией и доступом(IAM) решения для решения проблемы создания и управления удостоверениями, учетными записями (а часто ролями и паролями) в большой экосистеме приложений и сервисов, не интегрированных в AD.

Там вы могли бы интегрировать рабочие процессы для присоединения, ухода, передачи, а также запроса, утверждения и назначения ролей (и часто восстановления и смены пароля) с предоставлением и отменой их в множестве различных систем.

Другими словами: вы не создаете учетную запись в AD и не используете ее для запуска создания учетной записи с тем же логином в другой системе. Вы добавляете столяра в систему IdM/AIM, и в этой системе есть подключаемый модуль для AD для создания учетной записи, а второй подключаемый модуль создает учетную запись в другой связанной системе.

флаг cn
Спасибо @Rob - это очень помогает.
Рейтинг:0
флаг cn

Не родно. Конвейерные продукты для подготовки учетных записей используют перехватчики в LDAP для запуска событий на основе некоторых критериев. Возможно, вам это не нужно, но у вас может быть запланированная задача, которая запрашивает учетные записи пользователей, созданные за предыдущие nn часов/не соответствует критериям, и выполняет действие.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.