active-directory

    1热度

    1回答

    我gettinng下面的错误,而使用SAML令牌认证用户 未能属于安全域 RJD并使用SAML认证模式为以下原因,用户身份验证: [SAML_0004 ] SAML令牌验证失败由于以下原因 :[[SAML_0007]当前时间[星期日九月-24-2017 16:59:00.698 IST]超出有效范围的SAML令牌,该令牌是 从[星期日九月-24-2017 16:59:00.698 IST至周日 九

    0热度

    1回答

    我有一个服务帐户,我的应用程序,并在我的应用程序的工作实际上为: private string SA_myapp = "[email protected]"; private string SA_myapp_pass = "5tr0ngP455w0rd"; private DirectoryEntry LDAP = new DirectoryEntry("LDAP://" + domainNa

    0热度

    1回答

    我有一个PowerShell脚本,它将CSV文件的内容与Active Directory进行比较。 CSV文件包含已在AD中的人员的人口统计信息列表。其中一列是“emplid”。此字段中的值对应于AD中用户对象的“employeeID”属性的值。所以,我现在使用这个“emplid”属性来交叉引用AD并找到相应的用户帐户。要做到这一点我用类似这样的一行: $UserAccounts = $ListO

    1热度

    1回答

    我试图通过LDAP集成检索存储在Active Directory中的用户照片。我想在BSP应用程序中显示图片。我使用'LDAP_SIMPLEBIND'函数处理登录操作。它像魅力一样工作。但是我无法获得照片。我尝试“LDAP_SEARCH”这个过滤器: (&(objectCategory=person)(objectClass=user)(samaccountname=*)) 该函数返回“thu

    -2热度

    1回答

    我对你有一个有趣的问题。 你知道任何在AD中设置2个并发密码策略的方法吗? 这里的理念是: 策略1:如果密码长度8 14之间和炭 - >施以复杂规则 策略2:如果密码长度大于14炭 - >没有复杂规则 据我所知,默认情况下,Windows将按顺序执行策略。 意思是,默认情况下,Windows将会用第二个策略覆盖第一个策略,这不是我正在寻找的。 在此先感谢您的意见。

    1热度

    1回答

    我正在寻找以最小安全影响实现以下功能的最佳方法: 非域加入系统应该能够访问\\ $ Domain \ SYSVOL无需加入域(从Windows Server 2008 R2开始)。 达到此目的的最佳方法是什么?我试图通过资源管理器使用给定AD中的用户的凭据来直接访问SYSVOL,但总是得到一个异常,我没有足够的权限访问该目录。它似乎总是只能在一个域加入系统上进行,这可悲的是没有可行的选择。 (。从

    2热度

    1回答

    今天早上我开始注意到我的几个关于Active Directory读操作的程序的一些问题。我注意到所有这些应用程序(客户机和服务器)都使用System.DirectoryServices.AccountManagement.UserPrincipal类来执行这些读取操作,而程序仍在正常运行时使用System.DirectoryServices.DirectorySearcher。 所以为了norro

    0热度

    1回答

    所以我有我的虚拟机上运行的Windows Server 2012。我想有可能对LDAP进行匿名查询。例如,如果我使用Softerra LDAP Browser这样的软件,我需要以域用户身份运行该程序,以便能够浏览AD组/用户等。但我的观点是,我希望能够以非域用户身份执行此操作(匿名),或者至少使用不属于域的机器的域用户凭据。 我在用户/组策略中寻找这个选项,我已经授予我的用户所有我发现的权限 -

    0热度

    1回答

    假设我有一个Jira实例(或任何其他支持SAML的非aws应用程序),并且它正在我的VPC中运行,那么需要执行哪些步骤才能使用AWS Directory Service MicrosoftAD启用单点登录? (理想情况下,当用户尝试访问该应用程序时,应首先对其进行身份验证,并且该应用程序应能够访问其用户属性。) AWS Directory Service在其文档中声称已禁用AWS Director

    0热度

    1回答

    我试图让一个脚本将用户添加到基于标头中的AD组AD组中,CSV看起来是这样的: Group1 Group2 Group3 UserA UserC UserA UserB UserC 最接近剧本我发现低于,但这种基于以下格式,这是有点不同的.. Group Accountname group1 user1 group1 user2 group1 user3