Údržba hesla účtu zosobnenia v konektore kalendára
Musíte mať platné heslo pre hybridné služby > Kalendárové služby > Konfigurácia Microsoft Exchange. Tento krok je kľúčový pre udržanie prevádzky služby. Konektor kalendára používa heslo konta zosobnenia nepretržite na overovanie v komunikácii s radičmi domény služby Active Directory a servermi Exchange Client Access.
Na zníženie rizika výpadku služby z dôvodu neplatného hesla zvážte nasledujúce kroky:
-
Konektor kalendára nespustí upozornenie po uplynutí platnosti hesla. Dávajte si pozor na pravidlá pre heslá pre všetky účty vydávajúce sa za osoby s predstieranou identitou, najmä na dobu expirácie hesla. Uistite sa, že heslo pre účet na zosobnenie bolo zmenené dostatočne dlho pred uplynutím platnosti hesla.
-
Pri akejkoľvek zmene hesla pre účet imitácie identity (z dôvodu blížiaceho sa vypršania platnosti alebo z iného dôvodu) musíte koordinovať manuálnu aktualizáciu konfigurácie Microsoft Exchange pre službu Kalendár tak, aby sa zhodovala so zmenou hesla v službe Active Directory. Služba Kalendár nemusí byť schopná vykonávať operácie v nasledujúcich prípadoch:
-
Ak sa heslo konfiguračného záznamu Microsoft Exchange aktualizuje predtým, ako nové heslo nadobudne platnosť v službe Active Directory a Exchange.
-
Ak sa staré heslo stane neplatným pred aktualizáciou hesla záznamu konfigurácie systému Microsoft Exchange.
-
-
Šírenie nového hesla v rámci služby Active Directory a Exchange nie je vždy okamžité, najmä vo väčších organizáciách. Po vykonaní zmeny hesla pre účet na zosobnenie môže u niektorých používateľov dôjsť k dočasnému výpadku služby.
Z týchto dôvodov odporúčame mať pre službu Kalendár dva identicky nakonfigurované účty zosobnenia s postupným vypršaním platnosti hesla.
Príklad stratégie rotácie hesla
V tomto príklade je doba platnosti hesla pre calaccountA@example.com a calaccountB@example.com je 180 dní. Z dôvodu konzervatívneho prístupu sa správca rozhodol striedať účty každé dva mesiace. Skutočná doba platnosti hesla pre vašu organizáciu sa môže líšiť.
1. januára 2017
-
Vytvorte dva účty na vydávanie sa za imitátora identity: calaccountA@example.com a calaccountB@example.com.
-
Nakonfigurujte účty podľa pokynov v dokumentácii k hybridnej kalendárovej službe.
-
Nastavte nové heslo pre oba účty.
-
Pri konfigurácii hybridných služieb > Kalendárové služby > Konfigurácia Microsoft Exchange, použitie calaccountA@example.com.
1. marca 2018
Zmeňte heslo pre calaccountB@example.com.
8. marca 2018
Aktualizácia hybridných služieb > Kalendárové služby > Konfigurácia Microsoft Exchange, ktorá sa má použiť calaccountB@example.com s novým heslom nastaveným 1. marca.
1. mája 2018
Zmeňte heslo pre calaccountA@example.com.
8. mája 2018
Aktualizácia Hybridné služby > Kalendárové služby > Konfigurácia Microsoft Exchange na použitie calaccountA@example.com s novým heslom nastaveným 1. mája.
1. júla 2018
Zmeňte heslo pre calaccountB@example.com.
8. júla 2018
Aktualizácia Hybridné služby > Kalendárové služby > Konfigurácia Microsoft Exchange na použitie calaccountB@example.com s novým heslom nastaveným 1. júla.
Pokračujte v tomto procese rotácie hesla.