Vzdrževanje gesla za račun poosebitve v povezovalniku koledarja
Za hibridne storitve morate imeti veljavno geslo. > Koledarske storitve > Konfiguracija Microsoft Exchangea. Ta korak je ključnega pomena za vzdrževanje delovanja storitve. Povezovalnik koledarja neprekinjeno uporablja geslo računa za poosebljanje za preverjanje pristnosti v komunikaciji s krmilniki domen Active Directory in strežniki za odjemalski dostop Exchange.
Za zmanjšanje tveganja izpada storitve zaradi neveljavnega gesla upoštevajte naslednje:
-
Povezovalnik koledarja ne sproži opozorila, ko geslo poteče. Bodite pozorni na pravilnik o geslih za vse račune, ki se lažno predstavljajo, zlasti na obdobje poteka veljavnosti gesla. Pred potekom veljavnosti gesla se prepričajte, da je geslo za račun za poosebljanje spremenjeno.
-
Pri spreminjanju gesla za račun za poosebljanje (zaradi skorajšnjega poteka veljavnosti ali drugega razloga) morate uskladiti ročno posodobitev konfiguracije Microsoft Exchange za storitev koledarja, da se bo ujemala s spremembo gesla v imeniku Active Directory. Storitev Koledar morda ne bo mogla izvajati operacij v naslednjih primerih:
-
Če je geslo za konfiguracijski zapis Microsoft Exchange posodobljeno, preden novo geslo začne veljati v imeniku Active Directory in storitvi Exchange.
-
Če staro geslo postane neveljavno pred posodobitvijo gesla za konfiguracijski zapis Microsoft Exchange.
-
-
Širjenje novega gesla v imeniku Active Directory in storitvi Exchange ni vedno takojšnje, zlasti v večjih organizacijah. Po spremembi gesla za račun za poosebljanje lahko pri nekaterih uporabnikih pride do začasnega izpada storitve.
Zaradi teh razlogov priporočamo, da imate za storitev Koledar dva enako konfigurirana računa za poosebljanje z zakasnjenim potekom gesla.
Primer strategije rotacije gesel
V tem primeru je obdobje poteka gesla za calaccountA@example.com in calaccountB@example.com je 180 dni. Zaradi previdnosti se je administrator odločil, da bo račune menjal vsaka dva meseca. Dejansko obdobje veljavnosti gesla za vašo organizacijo se lahko razlikuje.
1. januar 2017
-
Ustvarite dva računa za lažno predstavljanje: calaccountA@example.com in calaccountB@example.com.
-
Konfigurirajte račune, kot je določeno v dokumentaciji za hibridno storitev koledarja.
-
Nastavite novo geslo za oba računa.
-
Pri konfiguriranju hibridnih storitev > Koledarske storitve > Konfiguracija programa Microsoft Exchange, uporaba calaccountA@example.com.
1. marec 2018
Spremeni geslo za calaccountB@example.com.
8. marec 2018
Posodobi hibridne storitve > Koledarske storitve > Konfiguracija programa Microsoft Exchange, ki jo želite uporabiti calaccountB@example.com z novim geslom, nastavljenim 1. marca.
1. maj 2018
Spremeni geslo za calaccountA@example.com.
8. maj 2018
Posodobitev Hibridne storitve > Koledarske storitve > Konfiguracija programa Microsoft Exchange za uporabo calaccountA@example.com z novim geslom, nastavljenim 1. maja.
1. julij 2018
Spremeni geslo za calaccountB@example.com.
8. julij 2018
Posodobitev Hibridne storitve > Koledarske storitve > Konfiguracija programa Microsoft Exchange za uporabo calaccountB@example.com z novim geslom, nastavljenim 1. julija.
Nadaljujte s tem postopkom rotacije gesla.