Wir haben ein Tool entwickelt, das bestimmte Attribute von Active Directory-Benutzerobjekten mit einer maßgeblichen Quelle für die Wahrheit der Mitarbeiterinformationen an anderer Stelle auf dem neuesten Stand hält, sodass Active Directory automatisch aktualisiert wird, wenn sich die Telefonnummer oder der Manager oder der Standort einer Person ändert.
Für normale Benutzer ist die Delegierung der Manipulation an diese Eigenschaften mithilfe der Delegierungstools einfach zu handhaben. Geschützte Benutzer, auf die die adminSDHolderACL angewendet wurde, sind jedoch schwieriger.
Wenn Sie der adminSDHolderACL über die Benutzeroberfläche einen ACE hinzufügen , können Sie nur Zugriff auf alle Eigenschaften (die wir aus Sicherheitsgründen nicht möchten) oder auf Eigenschaften, die für das adminSDHolderObjekt selbst vorhanden sind, gewähren - nicht auf Benutzereigenschaften wie department.
Wie gewähren Sie Zugriff auf bestimmte Eigenschaften von Benutzerobjekten unter dem Schutz von adminSDHolder?
