Правила реагирования через Active Directory

Развернуть все | Свернуть все

Правила реагирования через Active Directory определяют действия, которые будут применяться к учетной записи в случае срабатывания правила.

При создании и изменении правил реагирования через Active Directory вам требуется задать значения для следующих параметров.

Вкладка Общие

Параметры правила реагирования

Параметр

Описание

Название

Обязательный параметр.

Уникальное имя ресурса. Имя должно содержать от 1 до 128 символов Юникода.

Тенант

Обязательный параметр.

Название тенанта, которому принадлежит ресурс.

Тип

Обязательный параметр.

Тип правила реагирования, Реагирование через Active Directory.

Источник идентификатора аккаунта

Поле события, откуда будет взято значение идентификатора учетной записи Active Directory. Возможные значения:

  • SourceAccountID
  • DestinationAccountID

Команда Active Directory

Команда, которая будет применяться к учетной записи при срабатывании правила реагирования.

Доступные значения:

  • Добавить учетную запись в группу
  • Удалить учетную запись из группы
  • Сбросить пароль учетной записи

Если в вашем домене Active Directory для учетных записей допускается установка флажка User cannot change password, использование в качестве реагирования сброса пароля учетной записи приведет к коллизии требований к учетной записи: пользователь не сможет аутентифицироваться. Администратору домена потребуется снять один из флажков для затронутой учетной записи: User cannot change password или User must change password at next logon.

  • Блокировать учетную запись

Фильтр

Используется для определения условий, при соответствии которым события будут обрабатываться с применением правила реагирования. В раскрывающемся списке можно выбрать существующий фильтр или создать фильтр.

Создание фильтра в ресурсах

Вкладка Сервисы

Эта вкладка отображается только при изменении параметров созданного правила реагирования и используется для привязки правила к корреляторам.

Для привязки правила реагирования к коррелятору, нажмите на кнопку Привязать к сервисуПривязать к коррелятору. В открывшемся окне выберите один или несколько корреляторов и нажмите ОК. Правило реагирования будет привязано к выбранным корреляторам и начнет выполняться в соответствии с их конфигурацией.

При необходимости вы можете удалить связь между правилом реагирования и сервисом. Для этого нужно установить флажок рядом с нужным коррелятором, нажать Удалить и подтвердить удаление привязки к сервису.

В начало