Règles de synchronisation
Utilisez les règles de synchronisation pour déterminer comment les modifications AD sont reflétées dans le portail
Règles de synchronisation
Les règles de synchronisation déterminent la manière dont les modifications apportées dans AD sont répercutées dans Password Boss . Les règles de synchronisation sont configurées depuis le portail Password Boss en modifiant votre connecteur Active Directory.
Les mêmes règles de synchronisation sont disponibles pour le connecteur Active Directory et le connecteur Azure Active Directory.
Lorsqu'un nouveau compte utilisateur est synchronisé depuis Active Directory vers Password Boss
- Créez un compte utilisateur dans Password Boss . Ce paramètre est recommandé et convient parfaitement à la plupart des entreprises.
- Créez un compte utilisateur en attente dans Password Boss , qu'un administrateur doit approuver. Lorsque ce paramètre est sélectionné, les nouveaux comptes restent en attente jusqu'à ce qu'un administrateur les approuve manuellement sur le portail Password Boss .
Lorsqu'un compte utilisateur est supprimé de l'annuaire Active Directory
- Désactivez le compte utilisateur dans Password Boss . Ce paramètre est recommandé et convient à la plupart des entreprises. Remarque : il n’existe aucun moyen de supprimer automatiquement les comptes Password Boss depuis le connecteur Active Directory. Il s’agit d’un mécanisme de sécurité permettant d’éviter la suppression accidentelle de comptes Password Boss en cas d’erreur AD.
- Supprimez l'utilisateur de votre compte et convertissez-le en compte personnel. Ce paramètre n'est généralement utile que pour les entreprises dont les utilisateurs utilisent leur adresse e-mail personnelle pour leurs comptes Password Boss .
Lorsqu'un compte utilisateur est désactivé dans Active Directory
- Désactivez le compte utilisateur dans Password Boss . Ce paramètre est recommandé et convient à la plupart des entreprises.
- Ce paramètre ne sera généralement utile que pour les entreprises où les utilisateurs utilisent leurs adresses e-mail personnelles pour leurs comptes Password Boss .
Lorsqu'un compte Active Directory est supprimé de la synchronisation avec Password Boss
- Désactivez le compte utilisateur dans Password Boss . Ce paramètre est recommandé et convient à la plupart des entreprises.
- Supprimez l'utilisateur de votre compte et convertissez-le en compte personnel. Ce paramètre n'est généralement utile que pour les entreprises dont les utilisateurs utilisent leur adresse e-mail personnelle pour leurs comptes Password Boss .