Сохранение пароля учетной записи, выдающей себя за другое лицо, в Calendar Connector
Необходимо сохранить действительный пароль для гибридных служб > Службы календарей > Microsoft Exchange Конфигурация. Этот шаг крайне важен для поддержания работы службы. Коннектор календаря постоянно использует пароль учетной записи, выдающей себя за другое лицо, для аутентификации при обмене данными с контроллерами Active Directory домена и серверами клиентского доступа Exchange.
Чтобы снизить риск перебоев в обслуживании из-за неправильного пароля, примите во внимание следующее:
-
Коннектор календаря не выдает предупреждения по истечении срока действия пароля. Обратите внимание на политику паролей для любых учетных записей, выдающих себя за другое лицо, особенно на срок действия пароля. Убедитесь, что пароль учетной записи, выдающей себя за другое лицо, был изменен задолго до истечения срока действия пароля.
-
При изменении пароля учетной записи, выдающей себя за другое лицо (в связи с истечением срока действия пароля или по другой причине), вы должны согласовать ручное обновление Microsoft Exchange конфигурации службы календарей одновременно со сменой пароля. Active Directory Служба календарей может не выполнять операции в следующих случаях:
-
Если пароль записи Microsoft Exchange конфигурации обновлен до того, как новый пароль вступит в силу в Exchange Active Directory и Exchange.
-
Если старый пароль становится недействительным, перед обновлением пароля записи Microsoft Exchange конфигурации.
-
-
Распространение нового пароля в Active Directory Exchange не всегда происходит мгновенно, особенно в крупных организациях. После смены пароля для учетной записи, выдающей себя за другое лицо, у некоторых пользователей может произойти временный перерыв в обслуживании.
По этим причинам мы рекомендуем создать две идентично настроенные учетные записи для выдачи себя за другое лицо в Службе календарей с поэтапным истечением срока действия пароля.
Пример стратегии ротации паролей
В этом примере срок действия паролей для адресов calaccountA@example.com и calaccountB@example.com составляет 180 дней. Из соображений осторожности администратор решил менять учетные записи каждые два месяца. Фактический срок действия пароля в вашей организации может отличаться.
1 января 2017 г.
-
Создайте две учетные записи, выдающие себя за другое лицо: calaccountA@example.com и calaccountB@example.com.
-
Настройте учетные записи, как указано в документации к службе Hybrid Calendar Service.
-
Задайте новый пароль для обеих учетных записей.
-
При настройке гибридных служб > Службы календарей > Microsoft Exchange Конфигурация используйте адрес calaccountA@example.com.
1 марта 2018 г.
Измените пароль для электронной почты calaccountB@example.com.
8 марта 2018 года
Обновите Гибридные службы > Службы Microsoft Exchange календарей > Конфигурация для использования calaccountB@example.com с новым паролем, установленным 1 марта.
1 мая 2018 г.
Измените пароль для электронной почты calaccountA@example.com.
8 мая 2018 года
Обновите Гибридные службы > Службы Microsoft Exchange календарей > Конфигурация для использования calaccountA@example.com с новым паролем, установленным 1 мая.
1 июля 2018 г.
Измените пароль для электронной почты calaccountB@example.com.
8 июля 2018 года
Обновите Гибридные службы > Службы Microsoft Exchange календарей > Конфигурация для использования calaccountB@example.com с новым паролем, установленным 1 июля.
Продолжите процесс ротации паролей.