Onderhoud van het wachtwoord voor een imitatieaccount op de Calendar Connector

list-menuFeedback?

U moet een geldig wachtwoord behouden voor de Hybrid Services > Calendar Services > Microsoft Exchange Configuration. Deze stap is van cruciaal belang om de service draaiende te houden. De agenda-connector gebruikt continu het wachtwoord van het impersonatieaccount voor authenticatie bij communicatie met Active Directory domeincontrollers en Exchange Client-toegangsservers.

Overweeg het volgende om het risico te verkleinen dat de service uitvalt als gevolg van een ongeldig wachtwoord:

  • De agenda-connector geeft geen waarschuwing wanneer het wachtwoord verloopt. Houd rekening met het wachtwoordbeleid voor accounts die zich voordoen als imitatie, met name de verloopperiode van het wachtwoord. Zorg ervoor dat het wachtwoord voor de impersonatieaccount ruim voor het verstrijken van het wachtwoord wordt gewijzigd.

  • Wanneer u het wachtwoord voor de imitatieaccount wijzigt (vanwege de aanstaande vervaldatum of om een andere reden), moet u de handmatige update van de Microsoft Exchange Configuration for the Calendar Service coördineren zodat deze samenvalt met de wijziging van het wachtwoord in. Active Directory De Agenda-service kan mogelijk geen bewerkingen uitvoeren in de volgende gevallen:

    • Als het wachtwoord van het Microsoft Exchange configuratierecord is bijgewerkt voordat het nieuwe wachtwoord van kracht is in Active Directory en Exchange.

    • Als het oude wachtwoord ongeldig wordt voordat het wachtwoord van het Microsoft Exchange configuratierecord wordt bijgewerkt.

  • Er wordt overal een nieuw wachtwoord verspreid Active Directory en Exchange vindt niet altijd onmiddellijk plaats, vooral niet in grotere organisaties. Nadat een wachtwoord is gewijzigd voor het impersonatieaccount, kan de service voor sommige gebruikers tijdelijk uitvallen.

Om deze redenen raden we u aan twee identiek geconfigureerde impersonatieaccounts te hebben voor de Agenda-service, met een gespreide vervaldatum van het wachtwoord.

Een voorbeeld van een strategie voor wachtwoordrotatie

In dit voorbeeld is de geldigheidsduur van het wachtwoord voor calaccountA@example.com en calaccountB@example.com 180 dagen. Om conservatief te zijn, koos de administrateur ervoor om de rekeningen elke twee maanden te rouleren. De werkelijke verloopperiode van het wachtwoord voor uw organisatie kan anders zijn.

1 januari 2017

  • Maak twee accounts voor imitatie aan: calaccountA@example.com en calaccountB@example.com.

  • Configureer de accounts zoals gespecificeerd in de documentatie van de Hybrid Calendar Service.

  • Stel een nieuw wachtwoord in voor beide accounts.

  • Als u Hybrid Services > Calendar Services > Microsoft Exchange Configuration configureert, gebruik dan calaccountA@example.com.

1 maart 2018

Wijzig het wachtwoord voor calaccountB@example.com.

8 maart 2018

Update Hybrid Services > Calendar Services > Microsoft Exchange Configuratie om calaccountB@example.com te gebruiken met het nieuwe wachtwoord dat op 1 maart is ingesteld.

1 mei 2018

Wijzig het wachtwoord voor calaccountA@example.com.

8 mei 2018

Update Hybrid Services > Calendar Services > Microsoft Exchange Configuratie om calaccountA@example.com te gebruiken met het nieuwe wachtwoord dat op 1 mei is ingesteld.

1 juli 2018

Wijzig het wachtwoord voor calaccountB@example.com.

8 juli 2018

Update Hybrid Services > Calendar Services > Microsoft Exchange Configuratie om calaccountB@example.com te gebruiken met het nieuwe wachtwoord dat op 1 juli is ingesteld.

Ga door met dit roulatieproces voor wachtwoorden.

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?