2016-01-05 2 views
0

У меня очень странное требование, и я хочу знать, как выполнимо. Клиент хочет веб-приложение, но в нем, они хотят чтобы администратор мог из:Изменить конфигурацию в Active Directoy с кодом?

Создание пользователей в Active Directory 2. Уметь изменить пароль пользователя или генерировать случайные из них, а затем он должен быть изменен AD 3. Возможность изменения минимальной длины входа и максимальной длины входа для новых пользователей в AD. 4. Можете изменить сложность пароля в случае, если пользователи меняют свой пароль, тогда веб-приложение должно показать сообщение об ошибке.

Обновление 1. Дополнительные вопросы О Nr 3. Пользователи хотят определить, имеет ли длина входа от 5 до 10 символов из веб-приложения, существует ли API для этого в AD ?, я не специалист по AD поэтому я даже не знаю, имеет ли AD возможность настроить длину имени пользователя.

Другие вопросы 5. Могу ли я работать с API AD, просматривать и проверять журнал ?, когда пользователи были аутентифицированы, был ли вход в систему succesfull или не удалось? 6. Настройте количество попыток до блокировки учетной записи? а также предупреждение и администратор, когда учетная запись заблокирована из-за # неудачных попыток. 7. Этот вопрос, как глупый вопрос, могу ли я сделать функциональность для пользователей, чтобы восстановить их пароли по электронной почте? (В буквальном смысле они спросили меня, что), но если учетная запись заблокирована, они не будут иметь возможность получить доступ к своей электронной почте либо, лол 8. Настройка с помощью API, когда пользователь должен изменить пароль или когда expirtes 9.

ответ

3
  1. Полностью выполнимо
  2. Вполне возможно
  3. Не знаете, что это такое - можете ли вы привести пример? Все еще не понимаю.
  4. Вы можете программно выполнить сложность при смене пароля. Если вы хотите динамически изменять политику пароля, это также возможно.

    1. Вам необходимо будет использовать журнал событий на каждом контроллере домена. Вы можете посмотреть что-то вроде Windows Event Forwarding, чтобы агрегировать данные в одном месте.
    2. Настроить, да, вы можете сделать это программно. Alert, вам нужно создать триггер для соответствующего идентификатора события.
    3. Пароли хранятся в необратимом (и недоступном) порядке в AD.
    4. Да, вы можете настроить, когда им нужно его изменить, но вы не можете изменить дату истечения срока действия.
+0

смотрите мое обновление –

+0

Это действительно десять вопросов, но я обновил свой ответ, чтобы принять качание на них ... –

Смежные вопросы