U moet een geldig wachtwoord voor de hybride services en > voor Microsoft Exchange> gebruiken. Deze stap is essentieel voor het onderhouden van de servicebewerking. De agendaconnector gebruikt het wachtwoord van het imitatieaccount voortdurend voor verificatie in communicatie met Active Directory en Exchange-clienttoegangsservers.

Overweeg het volgende om het risico op een uitval van de service te beperken als gevolg van een ongeldig wachtwoord:

  • De agendaconnector geeft geen waarschuwing wanneer het wachtwoord verloopt. Let op het wachtwoordbeleid voor imitatieaccounts, met name de verloopperiode van het wachtwoord. Zorg ervoor dat het wachtwoord voor het imitatie-account lang voordat het wachtwoord verloopt, is gewijzigd.

  • Bij het uitvoeren van een wijziging van het wachtwoord voor het imitatieaccount (vanwege de aankomende verloopdatum of een andere reden) moet u de handmatige update van de Microsoft Exchange-configuratie voor de agendaservice coördineren die overeenkomt met de wijziging van het wachtwoord in Active Directory. De agendaservice kan mogelijk geen bewerkingen uitvoeren in de volgende gevallen:

    • Als het recordwachtwoord voor de Microsoft Exchange-configuratie is bijgewerkt voordat het nieuwe wachtwoord van kracht wordt in Active Directory en Exchange.

    • Als het oude wachtwoord ongeldig wordt voordat u het recordwachtwoord van Microsoft Exchange-configuratie bij werkt.

  • Het doorgeven van een nieuw wachtwoord Active Directory en Exchange gebeurt niet altijd direct, vooral in grotere organisaties. Na het uitvoeren van een wachtwoordwijziging voor het imitatieaccount kan er voor sommige gebruikers een tijdelijke service-uitval optreden.

Om deze redenen raden we u aan twee identiek geconfigureerde imitatieaccounts te hebben voor de agendaservice, met het verlopen van het geconfigureerde wachtwoord.

Een voorbeeld van een strategie voor rotatie van wachtwoorden

In dit voorbeeld is de vervalperiode van het wachtwoord voor calaccountA@example.com en calaccountB@example.com 180 dagen. Om het conservatief te houden, kan de beheerder ervoor kiezen om elke twee maanden de accounts te roteren. De werkelijke vervalperiode voor wachtwoorden voor uw organisatie kan afwijken.

1 januari 2017

  • Maak twee imitatieaccounts: calaccountA@example.com en calaccountB@example.com.

  • Configureer de accounts zoals is opgegeven in de documentatie agendaservice hybride account.

  • Stel een nieuw wachtwoord in voor beide accounts.

  • Gebruik de configuratie van hybride services > voor > Microsoft Exchange-calaccountA@example.com configuratie.

1 maart 2018

Wijzig het wachtwoord voor calaccountB@example.com.

8 maart 2018

Werk de hybride services > agendaservices bij > Microsoft Exchange-configuratie om deze te gebruiken calaccountB@example.com met het nieuwe wachtwoord dat is ingesteld op 1 maart.

1 mei 2018

Wijzig het wachtwoord voor calaccountA@example.com.

8 mei 2018

Werk hybride services bij > agendaservices > Microsoft Exchange-configuratie om deze te gebruiken calaccountA@example.com het nieuwe wachtwoord is ingesteld op 1 mei.

1 juli 2018

Wijzig het wachtwoord voor calaccountB@example.com.

8 juli 2018

Werk hybride services > agendaservices > Microsoft Exchange-configuratie om te gebruiken calaccountB@example.com met het nieuwe wachtwoord dat is ingesteld op 1 juli.

Ga verder met het rotatieproces van dit wachtwoord.