Microsoft Identity Manager的Sailpoint IdentityNow角色管理代理

这是一系列文章中的第一篇,我将为Microsoft Identity Manager提供一些基本级别的管理代理,以便与SailPoint IdentityNow集成。虽然这两种产品具有竞争/等效功能,但在其他方面,这两种产品的集成相互补充。虽然这不是本文的目的,通过即将发布的一系列文章,我们可以相对容易地推断出这两个产品是如何快乐地共存并为某些功能相互协调的……(继续阅读)必威官网“用于Microsoft Identity Manager的SailPoint IdentityNow角色管理代理”

使用Microsoft Identity Manager的Granfeldt PowerShell MA中的Invoke WebRequest调用

如果您广泛使用PowerShell,则应该熟悉Invoke-RestMethod cmdlet以及PowerShell调用API和接收信息的能力。调用- restmethod的优点是将结果内建转换为PowerShell对象。然而,有时你需要原始的反应(可能是因为你试图把事情向不应该的方向弯曲;关于我的许多整合的故事)。

在使用Invoke WebRequest调用的Granfeldt PowerShell管理代理脚本中,这些将反过来利用本地计算机上的Internet Explorer COM API…(继续阅读)必威官网“在用于Microsoft Identity Manager的Granfeldt PowerShell MA中使用Invoke WebRequest调用”

为Workday HR向Microsoft Identity Manager PowerShell管理代理添加增量同步支持

最近我寄了一个样品用于Workday HR的Microsoft Identity Manager管理代理。随后我也张贴了关于我对WorkdayAPI PowerShell模块进行了一些更新,使功能能够指定返回更改的时间段。此日志详细信息更新我的示例工作日管理代理支持增量同步。

WorkdayAPI PowerShell模块

首先,您需要更新的WorkdayAPI PowerShell模块,该模块提供get-WorkdayWorkerADV cmdlet,可能需要一段时间来返回以下内容的信息…(继续阅读)必威官网“在Microsoft Identity Manager PowerShell管理代理中为Workday HR添加Delta Sync支持”

为Workday HR构建Microsoft Identity Manager PowerShell管理代理

在我开始写这篇文章之前,我来说明一下,我在这里描述的集成不是一个独立的解决方案。对于任何规模较大的组织,与Workday集成都需要多个集成点,每个集成点都为实现的场景提供覆盖范围。我在这篇文章里列举了一些,但是亚历山大菲利平已经在这里做了一件了不起的工作.

你可能状态,当然有工作日的Azure Active Directory设置服务(继续阅读)必威官网“为Workday HR生成Microsoft Identity Manager PowerShell管理代理”

自动生成Granfeldt PowerShell管理代理架构定义文件

为Granfeldt FIM/MIM PowerShell管理代理生成schema.ps1

开始编写第一个Forefront/Microsoft Identity ManagerGranfeldt PowerShell管理代理可能有点吓人。在您可以做任何事情之前,您需要为PSMA定义模式。同样地,如果你写了很多,模式文件的生成通常要花费比预期更长的时间,而且当您只想为导入和导出脚本编写逻辑时,可能会有些单调乏味……(继续阅读)必威官网“自动生成Granfeldt PowerShell管理代理模式定义文件”

使用Microsoft Identity Manager自动发送Azure AD B2B来宾邀请

更新:2018年10月30日也看到这个帖子它将对Microsoft更新的支持添加到Microsoft图表中,以包括额外的信息关于Azure AD B2B客户用户。

介绍

今年早些时候,微软发布了Microsoft Identity Manager Azure AD B2B管理代理.我写过关于用它写信给这篇文章中的Azure广告.正如那篇文章中详细描述的那样,我的目标是使用MA给Azure广告写文章。我为客人提供了一个不完整的例子……(继续阅读)必威官网“使用Microsoft Identity Manager自动化Azure AD B2B客户邀请”

使用Microsoft Identity Manager设置混合Exchange/Exchange联机邮箱

介绍

为工作而工作科隆我们所有的项目都涉及云服务,我们所有的客户都有不同和独特的要求。最近,我们的一个客户开始从本地Exchange迁移到在线Exchange。没有什么突破性的进展,但是,他们有许多独特的要求,包括诉讼保留的管理。需要与现有的Microsoft Identity Manager实现(目前为其Exchange 2013环境提供新用户)集成。它们还要求仍然可以通过针对本地Exchange服务器的Exchange管理控制台管理Exchange环境……(继续阅读)必威官网“使用Microsoft Identity Manager提供混合Exchange/Exchange在线邮箱”

使用Microsoft Identity Manager将密码从Active Directory同步到IBM/Lotus Domino Identity保管库–第3部分

介绍

正如标题所示,这是第3部分,最后一部分是关于配置FIM/MIM以通过PCN和FIM/MIM将用户密码从AD同步到DominoID保险库的三部分文章。
第1部分详细说明如何创建PowerShell管理代理以将用户从Domino加入到mim sync metaverse。
第2部分详细介绍了Domino代理的创建和配置,以通过PS MA将密码更改接收到ID库中……(继续阅读)必威官网“使用Microsoft Identity Manager将密码从Active Directory同步到IBM/Lotus Domino身份保险库—第3部分”

更新:使用Microsoft/Forefront Identity Manager使用密码识别Active Directory用户

本周早些时候,我发表了一篇文章这个博客帖子这显示了一个使用自定义Pwned Password FIM/MIM管理代理在MIM服务中标记布尔属性以指示用户密码是否在Pwned密码数据集中的工作示例。如果你没读过那篇文章,这就没什么意义了,读过之后再回来。
当接收到用户的新密码(通过Microsoft密码更改通知服务)时,解决方案正在检查我被注射过原料药吗(继续阅读)必威官网“更新:使用Microsoft/Forefront Identity Manager用密码标识Active Directory用户”

使用Microsoft Identity Manager将密码从Active Directory同步到IBM/Lotus Domino Identity保管库–第1部分

介绍

最近我写过开始使用最新的IBM/Lotus Notes/Domino管理代理用于Microsoft标识管理器。在最近的一次接触中,我们使用MA在Domino中提供和管理身份。我们还使用MA通过PCNS和MIM将密码与Notes用户的Internet (HTTP)密码同步。
您可能知道,也可能不知道,IBM在Domino8.5中引入了一个新特性,称为保险库(继续阅读)必威官网“使用Microsoft Identity Manager将密码从Active Directory同步到IBM/Lotus Domino Identity保管库–第1部分”

跟着我们!

克劳德解决方案博客-关注我们!