カレンダーコネクタでのなりすましアカウントのパスワード管理
ハイブリッドサービス > カレンダーサービス > Microsoft Exchange 設定には有効なパスワードを維持する必要があります。 このステップは、サービスの運営を維持するために重要です。 カレンダーコネクタは、Active DirectoryドメインコントローラーやExchange Clientアクセスサーバーとの通信で、偽装アカウントのパスワードを認証に継続的に使用します。
無効なパスワードが原因でサービスが停止するリスクを減らすために、次の点を考慮してください。
-
カレンダーコネクタは、パスワードの有効期限が切れてもアラートを発しません。 なりすましアカウントのパスワードポリシー、特にパスワードの有効期限に注意してください。 なりすましアカウントのパスワードは、パスワードの有効期限が切れるかなり前に変更してください。
-
なりすましアカウントのパスワードを変更する場合(有効期限が近づいているなどの理由で)、Microsoft Exchangeでのパスワードの変更と同時にカレンダーサービスの設定を手動で更新するように調整する必要があります。Active Directory カレンダーサービスは、次の場合に操作を実行できないことがあります。
-
Microsoft ExchangeActive Directory新しいパスワードがExchangeで有効になる前に設定レコードのパスワードが更新された場合。
-
Microsoft Exchange設定レコードのパスワードを更新する前に古いパスワードが無効になった場合。
-
-
特に大規模な組織ではActive Directory、Exchange全体に新しいパスワードがすぐに伝わるとは限りません。 なりすましアカウントのパスワードを変更した後、一部のユーザーで一時的にサービスが停止することがあります。
これらの理由から、Calendar Serviceには、パスワードの有効期限をずらして、同じように設定した偽装アカウントを2つ用意することをお勧めします。
パスワードローテーション戦略の例
この例では、calaccountA@example.com と calaccountB@example.com のパスワードの有効期限は180日です。 控えめに言うと、管理者は2か月ごとにアカウントをローテーションすることを選択しました。 組織の実際のパスワード有効期限は異なる場合があります。
2017 年 1 月 1 日
-
calaccountA@example.com と calaccountB@example.com の 2 つのなりすましアカウントを作成してください。
-
ハイブリッドカレンダーサービスのドキュメントで指定されているようにアカウントを設定します。
-
両方のアカウントに新しいパスワードを設定してください。
-
ハイブリッドサービス > カレンダーサービス > Microsoft Exchange 設定を設定するときは、calaccountA@example.com を使用してください。
2018 年 3 月 1 日
calaccountB@example.com のパスワードを変更してください。
2018 年 3 月 8 日
ハイブリッドサービスの更新 > カレンダーサービス > Microsoft Exchange 3 月 1 日に設定された新しいパスワードで calaccountB@example.com を使用するように設定します。
2018 年 5 月 1 日
calaccountA@example.com のパスワードを変更してください。
2018 年 5 月 8 日
ハイブリッドサービスの更新 > カレンダーサービス > Microsoft Exchange 5 月 1 日に設定された新しいパスワードで calaccountA@example.com を使用するように設定します。
2018 年 7 月 1 日
calaccountB@example.com のパスワードを変更してください。
2018 年 7 月 8 日
ハイブリッドサービス > カレンダーサービス > Microsoft Exchange 7月1日に設定された新しいパスワードで calaccountB@example.com を使用するように設定します。
このパスワードローテーションプロセスを続けてください。