U moet een geldig wachtwoord hebben voor de Hybride services > Agendaservices > Microsoft Exchange -configuratie . Deze stap is essentieel voor het onderhouden van de service. De agendaconnector gebruikt het wachtwoord van het imitatieaccount continu voor verificatie in communicatie met Active Directory -domeincontrollers en Exchange Client-toegangsservers.

Houd rekening met het volgende om het risico te verkleinen dat de service uitvalt als gevolg van een ongeldig wachtwoord:

  • De agendaconnector genereert geen waarschuwing wanneer het wachtwoord verloopt. Houd rekening met het wachtwoordbeleid voor imitatieaccounts, met name de vervalperiode van het wachtwoord. Zorg ervoor dat het wachtwoord voor het imitatieaccount wordt gewijzigd ruim voordat het wachtwoord verloopt.

  • Wanneer u een wijziging van het wachtwoord voor het imitatieaccount uitvoert (vanwege de aanstaande vervaldatum of een andere reden), moet u de handmatige update van de Microsoft Exchange -configuratie voor de agendaservice coördineren zodat deze samenvalt met de wijziging van het wachtwoord in Active Directory. De Agenda-service kan in de volgende gevallen mogelijk geen bewerkingen uitvoeren:

    • Als het wachtwoord van de Microsoft Exchange -configuratierecord wordt bijgewerkt voordat het nieuwe wachtwoord van kracht is in Active Directory en Exchange.

    • Als het oude wachtwoord ongeldig wordt voordat u het recordwachtwoord voor de Microsoft Exchange -configuratie bijwerkt.

  • Het doorgeven van een nieuw wachtwoord in Active Directory en Exchange gebeurt niet altijd onmiddellijk, vooral in grotere organisaties. Na het uitvoeren van een wachtwoordwijziging voor het imitatieaccount, kan voor sommige gebruikers een tijdelijke servicestoring optreden.

Om deze redenen raden we aan dat u twee identiek geconfigureerde imitatieaccounts voor de Agenda-service hebt, met een gespreide wachtwoordverloop.

Een voorbeeld van een strategie voor wachtwoordrotatie

In dit voorbeeld is de vervalperiode van het wachtwoord voor calaccountA@example.com en calaccountB@example.com 180 dagen. Uit voorzichtigheid heeft de beheerder ervoor gekozen de accounts elke twee maanden te rouleren. De werkelijke wachtwoordvervalperiode voor uw organisatie kan verschillen.

1 januari 2017

  • Maak twee imitatieaccounts: calaccountA@example.com en calaccountB@example.com.

  • Configureer de accounts zoals gespecificeerd in de documentatie van de service voor hybride agenda's.

  • Stel een nieuw wachtwoord in voor beide accounts.

  • Bij het configureren: Hybride services > Agendaservices > Microsoft Exchange -configuratie , gebruik calaccountA@example.com.

1 maart 2018

Wijzig het wachtwoord voor calaccountB@example.com.

8 maart 2018

Werk Hybride services > Agendaservices > Microsoft Exchange -configuratie bij om calaccountB@example.com te gebruiken met het nieuwe wachtwoord dat is ingesteld op 1 maart.

1 mei 2018

Wijzig het wachtwoord voor calaccountA@example.com.

8 mei 2018

Bijwerken Hybride services > Agendaservices > Microsoft Exchange -configuratie om calaccountA@example.com te gebruiken met het nieuwe wachtwoord ingesteld op 1 mei.

1 juli 2018

Wijzig het wachtwoord voor calaccountB@example.com.

8 juli 2018

Bijwerken Hybride services > Agendaservices > Microsoft Exchange -configuratie om calaccountB@example.com te gebruiken met het nieuwe wachtwoord ingesteld op 1 juli.

Ga door met dit proces voor het wijzigen van wachtwoorden.