active-directory – 将Active Directory同步到数据库

前端之家收集整理的这篇文章主要介绍了active-directory – 将Active Directory同步到数据库前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我们希望我们的客户能够自己管理用户.它有大约300个客户,总共有10,000个用户.

除了创建,更新和删除用户之外,他们还经常阅读有关静态用户的信息以及其他可用的有用信息.所有这些功能都应该来自Intranet网页(.NET Framework 4),用户可以通过Citrix或类似网站访问.

现在的问题是我们真的希望用户不要直接为每个请求查询AD,而是让他们点击与AD同步的数据库.
每天运行此同步几次(可能每隔5小时)就足够了.当他们创建用户时,它不应该立即可用,而是在两天内进行审核然后创建(下一步将是删除此手动审核,但这超出了此问题的范围).

您如何看待AD的这种同步?有没有人对它有任何经验,是否是在其他组织中完成的事情,你会有很多请求,比AD更好地处理数据库(我猜)?

是否有任何技术可用于编写将AD与数据库表同步的脚本?我主要担心的是群体/成员关系可能相当复杂.或者是否有将AD与数据库同步的软件?

任何评论将不胜感激.谢谢.

解决方法

您可以设置轻型目录服务(以前是ADAM)将AD架构和对象复制到外部LDAP数据库中,用户可以查询获取您正在谈论的信息.这使您可以通过仅同步要发布的对象而不暴露其他AD对象来具体说明外部公开的内容.

猜你在找的MsSQL相关文章