CA Identity Manager è in grado di intercettare la modifica di password di un account Windows nativo e di propagare la nuova password su un utente e su tutti gli account appartenenti a quell'utente.
Quando l'agente di sincronizzazione password rileva un tentativo di modifica password, l'agente intercetta la richiesta e la invia al server di provisioning. Il server di provisioning propaga quindi la nuova password sull'utente e sugli altri account associati a quell'utente.
La sincronizzazione di password ha i requisiti seguenti:
Importante. Formulare le regole delle password con attenzione in modo che una password possa essere applicata a tutti i sistemi. Ad esempio, se la lunghezza richiesta per le password di Windows è di 12 caratteri, tutti i sistemi che accettano password fino a 10 caratteri rifiuteranno le modifiche durante la sincronizzazione.
Il server CA Identity Manager non rileva le restrizioni delle password nell'endpoint. Quando si lavora con gli account di endpoint, il criterio di password deve essere più rigoroso rispetto al criterio di password degli endpoint.
|
Copyright © 2014 CA.
Tutti i diritti riservati.
|
|