Vedligeholdelse af personefterligning af kontoadgangskode i kalendertilslutningen
Du skal opretholde en gyldig adgangskode til hybrid-> kalendertjenester > Microsoft Exchange-konfiguration. Dette trin er afgørende for vedligeholdelse af tjenestens betjening. Kalendertilslutteren bruger adgangskoden til personifikationskontoen kontinuerligt til godkendelse i kommunikationer med Active Directory-domænecontrollers og Exchange-klientadgangsservere.
Overvej følgende for at mindske risikoen for udfald af tjenesten som følge af en ugyldig adgangskode:
-
Kalendertilslutteren advarer ikke, når adgangskoden udløber. Vær opmærksom på politikken for adgangskode for enhver personefterligning, især udløbsperiode for adgangskode. Sørg for, at adgangskoden til personefterligningskontoen er ændret godt før, når adgangskoden udløber.
-
Når du udfører enhver ændring af adgangskoden til personefterligningskontoen (på grund af dens kommende udløb eller anden årsag), skal du koordinere den manuelle opdatering af Microsoft Exchange-konfigurationen for kalendertjenester, så den falder sammen med ændringen af adgangskoden i Active Directory. Denne kalendertjenester er muligvis ikke i stand til at udføre handlinger i følgende tilfælde:
-
Hvis konfigurationspostadgangskoden for Microsoft Exchange opdateres, før den nye adgangskode er i kraft Active Directory og Exchange.
-
Hvis den gamle adgangskode bliver ugyldig før opdatering af optagelsesadgangskoden for Microsoft Exchange-konfigurationen.
-
-
Overførsel af en ny adgangskode overalt i Active Directory og Exchange er ikke altid øjeblikkelig, især i større organisationer. Efter at have udført en adgangskodeændring for personefterligningskontoen kan der opstå en midlertidig tjenesteafbrydelse for visse brugere.
Af disse årsager anbefaler vi, at du har to ens konfigurerede personefterligningskonti for kalendertjenester, med forskudt adgangskodeudløb.
Et eksempel på en strategi for rotation af adgangskode
I dette eksempel er adgangskoden udløbs perioden for calaccountA@example.com og calaccountB@example.com i 180 dage. For at være konservativ skal administratoren vælge at rotere kontiene hver anden måned. Den aktuelle periode for udløb af adgangskode for din organisation kan være anderledes.
1. januar 2017
-
Opret to personefterligningskonti: calaccountA@example.com og calaccountB@example.com.
-
Konfigurer kontiene som angivet i Hybrid-kalendertjenester dokumentationen.
-
Indstil en ny adgangskode til begge konti.
-
Når du konfigurerer hybrid-> kalendertjenester > Microsoft Exchange-konfiguration, skal du bruge calaccountA@example.com.
1. marts 2018
Skift adgangskoden for calaccountB@example.com.
8. marts 2018
Opdater hybrid-> kalendertjenester > Microsoft Exchange-konfiguration for at calaccountB@example.com med den nye adgangskode indstillet den 1. marts.
1. maj 2018
Skift adgangskoden for calaccountA@example.com.
8. maj 2018
Opdater hybrid-> kalendertjenester > Microsoft Exchange-konfiguration for at bruge calaccountA@example.com med den nye adgangskode indstillet den 1. maj.
1. juli 2018
Skift adgangskoden for calaccountB@example.com.
8. juli 2018
Opdater hybrid-> kalendertjenester > Microsoft Exchange-konfiguration for at bruge calaccountB@example.com med den nye adgangskode indstillet den 1. juli.
Fortsæt denne adgangskoderotationsproces.