Для работы с пользователями Active Directory потребуется сервисная учётная запись, которая будет выполнять операции:
- Чтения свойств пользователей.
- Записи атрибутов.
Создайте учётную запись в Active Directory, например, IPAMService и выдайте права:
- Откройте свойство Безопасность (Security) объекта (домена, контейнера или подразделения), в котором находятся пользователи Indeed PAM.
- Выберите сервисную учетную запись IPAMService и нажмите Изменить (Edit).
- Выберите область применения Дочерние объекты: Пользователь (Descendant User objects).
- В разделе Разрешения отметьте флажком пункты:
- Прочитать все свойства (Read all properties).
- Сброс пароля (Reset password)
- В разделе Свойства отметьте флажком пункты:
- Запись: thumbnailPhoto (Write: thumbnailPhoto)
- Запись: jpegPhoto (Write: jpegPhoto)
- Нажмите ОК и затем Применить (Apply).