È necessario mantenere una password valida per il Servizi ibridi > Servizi di calendario > Configurazione Microsoft Exchange . Questo passaggio è fondamentale per mantenere il funzionamento del servizio. Il connettore di calendario utilizza la password dell'account di rappresentazione in modo continuo per l'autenticazione nelle comunicazioni con i controller di dominio Active Directory e i server di accesso client Exchange.

Per ridurre il rischio di un'interruzione del servizio a causa di una password non valida, considerare quanto segue:

  • Il connettore di calendario non genera un avviso alla scadenza della password. Tenere presente che i criteri della password per qualsiasi account di rappresentazione, in particolare il periodo di scadenza della password. Assicurarsi che la password per l'account di rappresentazione sia stata modificata molto prima della sua scadenza.

  • Quando si esegue la modifica della password per l'account di rappresentazione (a causa della scadenza futura o per un altro motivo), è necessario coordinare l'aggiornamento manuale della configurazione Microsoft Exchange per il servizio di calendario in modo che coincida con la modifica della password in Active Directory. Il servizio di calendario potrebbe non essere in grado di eseguire operazioni nei seguenti casi:

    • Se la password del record di configurazione Microsoft Exchange viene aggiornata prima che la nuova password abbia effetto in Active Directory ed Exchange.

    • Se la password precedente diventa non valida prima di aggiornare la password del record di configurazione Microsoft Exchange .

  • La propagazione di una nuova password in Active Directory ed Exchange non è sempre immediata, specialmente nelle organizzazioni di grandi dimensioni. Dopo aver eseguito una modifica della password per l'account di rappresentazione, potrebbe verificarsi un'interruzione temporanea del servizio per alcuni utenti.

Per questi motivi, è consigliabile disporre di due account di rappresentazione configurati in modo identico per il servizio di calendario, con scadenza della password scaglionata.

Un esempio di strategia di rotazione della password

In questo esempio, il periodo di scadenza della password per calaccountA@esempio.com e calaccountB@esempio.com è 180 giorni. Per prudenza, l'amministratore ha scelto di ruotare gli account ogni due mesi. Il periodo di scadenza effettivo della password per l'organizzazione potrebbe essere diverso.

1 gennaio 2017

  • Creare due account di rappresentazione: calaccountA@esempio.com e calaccountB@esempio.com.

  • Configurare gli account come specificato nella documentazione del servizio di calendario ibrido.

  • Impostare una nuova password per entrambi gli account.

  • Durante la configurazione Servizi ibridi > Servizi di calendario > Configurazione Microsoft Exchange , utilizzare calaccountA@esempio.com.

1 marzo 2018

Modificare la password per calaccountB@esempio.com.

8 marzo 2018

Aggiorna Servizi ibridi > Servizi di calendario > Configurazione Microsoft Exchange per utilizzare calaccountB@esempio.com con la nuova password impostata il 1 marzo.

1 maggio 2018

Modificare la password per calaccountA@esempio.com.

8 maggio 2018

Aggiornamento Servizi ibridi > Servizi di calendario > Configurazione Microsoft Exchange per utilizzare calaccountA@esempio.com con la nuova password impostata il 1 maggio.

1 luglio 2018

Modificare la password per calaccountB@esempio.com.

8 luglio 2018

Aggiornamento Servizi ibridi > Servizi di calendario > Configurazione Microsoft Exchange per utilizzare calaccountB@esempio.com con la nuova password impostata il 1° luglio.

Continuare questo processo di rotazione delle password.