Synchronisierung von LDAP-Datensätzen

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Administratoren können inaktive, deaktivierte oder gelöschte LDAP-Datensätze mit ihren LDAP-Datensätzen synchronisieren.

    Bei der LDAP-Datensatzsynchronisierung werden inaktive Datensätze auf dem LDAP-Server erkannt und die entsprechenden LDAP-Datensätze aktualisiert. Das Erkennen inaktiver LDAP-Datensätze umfasst die Definition konsistenter Datenindikatoren für jedes Benutzerobjekt, den Import von LDAP-Daten und die Auswertung der Datenindikatoren.

    Ein Datenindikator kann sein:
    • Ein Datumsfeld
    • Mitgliedschaft in einer bestimmten OE (identifizieren durch Analysieren des Attributs dn ) unter Verwendung des Attributs useraccountcontrol .
    • Eine Kombination dieser Indikatoren

    Importierte Daten gelangen über Import Set-Tabellen in die Instanz, in denen die Daten ausgewertet und verarbeitet werden können.

    Der Importprozess kann LDAP-Aktualisierungsfilterfür mehrere Importaufträge verwenden, um verschiedene Arten von Benutzerdatensätzen aufzuteilen und Datensätze für die separate Verarbeitung zu trennen.