Необхідно зберегти дійсний пароль для гібридних служб > Служби календаря > Налаштування Microsoft Exchange. Цей крок має вирішальне значення для підтримки роботи служби. З 'єднувач календаря постійно використовує пароль облікового запису олицетворення для автентифікації у зв' язку з контролерами домену Active Directory та серверами доступу клієнта Exchange.

Щоб зменшити ризик відключення послуг через неправильний пароль, виконайте наведені нижче дії.

  • З 'єднувач календаря не викликає попередження, коли термін дії пароля закінчується. Пам 'ятайте про політику паролів для будь-яких облікових записів, що видають себе за інших, особливо про термін дії пароля. Переконайтеся, що пароль для облікового запису, що видає себе за іншу особу, змінено задовго до закінчення терміну дії пароля.

  • При виконанні будь-якої зміни пароля для облікового запису олицетворення (у зв 'язку з його майбутнім закінченням терміну дії або з іншої причини) необхідно узгодити ручне оновлення конфігурації Microsoft Exchange для Служби календаря, щоб воно збігалося зі зміною пароля в Active Directory. Служба календаря може бути не в змозі виконувати операції в наступних випадках:

    • Якщо пароль запису конфігурації Microsoft Exchange оновлюється до того, як новий пароль стане чинним в Active Directory і Exchange.

    • Якщо старий пароль стає недійсним перед оновленням пароля запису конфігурації Microsoft Exchange.

  • Розповсюдження нового пароля в Active Directory і Exchange не завжди відбувається негайно, особливо в великих організаціях. Після виконання зміни пароля для облікового запису, що видає себе за іншого, для деяких користувачів може виникнути тимчасове відключення служби.

З цих причин ми рекомендуємо вам мати два ідентично налаштовані облікові записи для служби календаря з терміном дії пароля.

Приклад стратегії ротації паролів

У цьому прикладі термін дії пароля для calaccountA @example.com і calaccountB@example.com становить 180 днів. Щоб бути консервативним, адміністратор вирішив ротувати облікові записи кожні два місяці. Фактичний термін дії пароля для вашої організації може бути різним.

1 січня 2017 р.

  • Створіть два облікових записи олицетворення: calaccountA@example.com і calaccountB@example.com.

  • Налаштуйте облікові записи, як зазначено в документації служби гібридного календаря.

  • Встановіть новий пароль для обох облікових записів.

  • Під час налаштування гібридних служб > Служби календаря > Налаштування Microsoft Exchange використовуйте calaccountA@example.com.

1 березня 2018 р.

Змініть пароль для calaccountB@example.com.

8 березня 2018 р.

Оновіть гібридні служби > Служби календаря > Налаштування Microsoft Exchange, щоб використовуватиcalaccountB @example.com з новим паролем, встановленим 1 березня.

1 травня 2018 р.

Змініть пароль для calaccountA@example.com.

8 травня 2018 р.

Оновіть гібридні служби > Служби календаря > Налаштування Microsoft Exchange, щоб використовуватиcalaccountA @example.com з новим паролем, встановленим 1 травня.

1 липня 2018 р.

Змініть пароль для calaccountB@example.com.

8 липня 2018 р.

Оновіть гібридні служби > Служби календаря > Налаштування Microsoft Exchange, щоб використовуватиcalaccountB @example.com з новим паролем, встановленим 1 липня.

Продовжити цей процес ротації пароля.