Manutenção da senha da conta de representação no conector de calendário
Você deve manter uma senha válida para os serviços híbridos > de calendário > configuração do Microsoft Exchange. Essa etapa é fundamental para manter a operação de serviço. O conector de calendário usa a senha da conta de representação continuamente para autenticação em comunicações com Active Directory de domínio e servidores de acesso do Exchange Client.
Considere o seguinte para reduzir o risco de uma falta de serviço devido a uma senha inválida:
-
O conector de calendário não alerta quando a senha expirar. Esteja ciente da política de senha para quaisquer contas de representação, especialmente o período de expiração da senha. Certifique-se de que a senha da conta de representação seja alterada bem antes de quando a senha expirar.
-
Ao executar qualquer alteração da senha da conta de representação (devido à sua próxima expiração ou outra razão), você deve coordenar a atualização manual da configuração do Microsoft Exchange para que o serviço de calendário coincide com a alteração da senha no Active Directory. O serviço de calendário pode não ser capaz de executar operações nos seguintes casos:
-
Se a senha de registro da configuração do Microsoft Exchange for atualizada antes da nova senha entrar em vigor no Active Directory e Exchange.
-
Se a senha antiga tornar-se inválida antes de atualizar a senha de registro da configuração do Microsoft Exchange.
-
-
A propagação de uma nova senha em Active Directory e no Exchange nem sempre é imediata, especialmente em organizações maiores. Depois de executar uma alteração de senha para a conta de representação, uma interrupção do serviço temporário pode ocorrer para alguns usuários.
Por essas razões, recomendamos que você tenha duas contas de representação configuradas de forma idêntica para o serviço de calendário, com a expiração da senha expirada.
Um exemplo de estratégia de rotação de senha
Neste exemplo, o período de expiração da senha para calaccountA@example.com e calaccountB@example.com é 180 dias. Para ser conservador, o administrador optou por girar as contas a cada dois meses. O período de expiração da senha real da sua organização pode ser diferente.
1º de janeiro de 2017
-
Crie duas contas de representação: calaccountA@example.com e calaccountB@example.com.
-
Configure as contas conforme especificado na documentação de serviço de calendário híbrida.
-
Definir uma nova senha para ambas as contas.
-
Ao configurar os serviços híbridos > de calendário > configuração do Microsoft Exchange, use calaccountA@example.com.
01 de março de 2018
Altere a senha para calaccountB@example.com.
8 de março de 2018
Atualize os serviços híbridos > de calendário > configuração do Microsoft Exchange para usar calaccountB@example.com com a nova senha definida em 1º de março.
1 de maio de 2018
Altere a senha para calaccountA@example.com.
8 de maio de 2018
Atualize os serviços híbridos > de calendário > configuração do Microsoft Exchange para usar calaccountA@example.com com a nova senha definida em 1º de maio.
01 de julho de 2018
Altere a senha para calaccountB@example.com.
8 de julho de 2018
Atualize os serviços híbridos > de calendário > configuração do Microsoft Exchange para usar calaccountB@example.com com a nova senha definida em 1º de julho.
Continue com este processo de rotação de senha.