В качестве каталога пользователей используется домен Active Directory целиком или отдельные контейнеры и подразделения. Для работы с каталогом необходима сервисная учётная запись, которая будет выполнять чтение свойств пользователей находящихся в каталоге.
Создайте учётную запись, например, IPAMService или используйте уже созданную, по умолчанию права на чтение есть у всех учётных записей домена Active Directory.
Для хранения данных Indeed PAM использует СУБД Microsoft SQL Server, базы данных необходимы для следующих компонентов:
Создание таблиц, чтение и запись данных выполняются от имени сервисной учётной записи с правами:
Запустите Microsoft SQL Management Studio (SSMS) и выполните подключение к экземпляру SQL Server.
Создание баз данных:
Создание имени для входа и назначение прав: