Você deve manter uma senha válida para os serviços híbridos do > de calendário > configuração do Microsoft Exchange. Esta etapa é essencial para manter a operação do serviço. O conector de calendário usa a senha da conta de representação continuamente para autenticação em comunicações com Active Directory controladores de domínio e servidores de acesso para cliente do Exchange.
Considere o seguinte para reduzir o risco de uma interrupção de serviço devido a uma senha inválida:
-
O conector de calendário não levanta um alerta quando a senha expira. Esteja ciente da política de senha para qualquer conta de representação, especialmente o período de expiração da senha. Certifique-se de que a senha da conta de personificação seja alterada corretamente antes de quando a senha expirar.
-
Ao realizar qualquer alteração da senha para a conta de personificação (devido à sua próxima expiração ou outro motivo), você deve coordenar a atualização manual da configuração do Microsoft Exchange para que o serviço de calendário coincida com a alteração da senha na Active Directory. O serviço de calendário pode não ser capaz de executar operações nos seguintes casos:
-
Se a senha do registro de configuração do Microsoft Exchange for atualizada antes que a nova senha esteja em vigor no Active Directory e no Exchange.
-
Se a senha antiga se tornar inválida antes de atualizar a senha do registro de configuração do Microsoft Exchange.
-
-
A propagação de uma nova senha ao longo do Active Directory e do Exchange nem sempre é imediata, especialmente em organizações maiores. Depois de realizar uma alteração de senha para a conta de personificação, pode ocorrer uma interrupção temporária do serviço para alguns usuários.
Por essas razões, recomendamos que você tenha duas contas de representação configuradas de forma idêntica para o serviço de calendário, com expiração de senha escalonada.
Um exemplo de estratégia de rotação de senha
Neste exemplo, o período de expiração da senha para calaccountA@example.com e calaccountB@example.com é 180 dias. Para ser conservador, o administrador optou por girar as contas a cada dois meses. O período de expiração da senha real da sua organização pode ser diferente.
1º de janeiro de 2017
-
Crie duas contas de representação: calaccountA@example.com e calaccountB@example.com.
-
Configure as contas, conforme especificado na documentação de serviço de calendário híbridas.
-
Definir uma nova senha para ambas as contas.
-
Ao configurar os Serviços híbridos > serviços de calendário > configuração do Microsoft Exchange, use o calaccountA@example.com.
1º de março de 2018
Altere a senha do calaccountB@example.com.
8 de março de 2018
Atualizar serviços híbridos > serviços de calendário > configuração do Microsoft Exchange para usar o calaccountB@example.com com a nova senha definida em 1º de março.
1º de maio de 2018
Altere a senha do calaccountA@example.com.
8 de maio de 2018
Atualizar Serviços híbridos > serviços de calendário > configuração do Microsoft Exchange para usar o calaccountA@example.com com a nova senha definida em 1º de maio.
1º de julho de 2018
Altere a senha do calaccountB@example.com.
08 de julho de 2018
Atualizar Serviços híbridos > serviços de calendário > configuração do Microsoft Exchange para usar o calaccountB@example.com com a nova senha definida em 1º de julho.
Continue este processo de rotação de senha.