我们刚刚迁移到纯 Microsoft 环境,正在寻找最终用户 AD 管理解决方案。
理想情况下,我们希望用户能够在 AD 中管理他们的个人信息。我们的域中有大约 500 名用户。
我从谷歌搜索中找到了一些产品,但我很想知道其他人可能正在使用什么产品。
答案1
我们已经完成了大约 85% 的基础设施建设,可以构建我们自己的网络门户来实现这一目标。它与我们的身份管理系统挂钩,因此他们的个人信息不仅会在 AD 中更改,还会在 ERP/HR 系统中更改。
棘手的部分是在网页后面创建事务处理器。PowerShell 非常适合此目的,但直接使用 LDAP 也可以完成很多任务。
答案2
我曾经用 Apache+PHP+ 设置过一个类似于你所说的系统陣容。虽然我没有什么可分享的——创建给定参数列表的显示并通过 PHP 将它们推回相当简单。如果您熟悉 PHP 和 LDAP,那么实现它应该不会花费超过半天到一天的时间。
答案3
Quest ActiveRoles 是一款不错的产品。它还可以让您完全处理用户和组的配置,确保一切都符合您的严格标准。它还具有功能齐全的 Web 应用程序,供最终用户自助服务。缺点是它相当昂贵。