Benutzerkonto des One Identity Manager Service |
Das Benutzerkonto für den One Identity Manager Service benötigt die Benutzerrechte, um die Operationen auf Dateiebene durchzuführen, beispielsweise Verzeichnisse und Dateien anlegen und bearbeiten.
Das Benutzerkonto muss der Gruppe Domänen-Benutzer angehören.
Das Benutzerkonto benötigt das erweiterte Benutzerrecht Anmelden als Dienst.
Das Benutzerkonto benötigt Berechtigungen für den internen Webservice.
HINWEIS: Muss der One Identity Manager Service unter dem Benutzerkonto des Network Service (NT Authority\NetworkService) laufen, so können Sie die Berechtigungen für den internen Webservice über folgenden Kommandozeilenaufruf vergeben:
netsh http add urlacl url=http://<IP-Adresse>:<Portnummer>/ user="NT AUTHORITY\NETWORKSERVICE"
Für die automatische Aktualisierung des One Identity Manager Services benötigt das Benutzerkonto Vollzugriff auf das One Identity Manager-Installationsverzeichnis.
In der Standardinstallation wird der One Identity Manager installiert unter:
Das Benutzerkonto benötigt im Zertifikatsspeicher des aktuellen Benutzers das Zertifikat mit dem privaten Schlüssel, das auf der One Identity Safeguard Appliance als vertrauenswürdiges Zertifikat hinterlegt ist. Das Zertifikat muss dasselbe Zertifikat sein, welches auch der Synchronisationsbenutzer verwendet.
Ausführliche Informationen zu Zertifikaten im One Identity Safeguard finden Sie im One Identity Safeguard Adminstration Guide.
HINWEIS: Der Zugriff über das lokale Systemkonto NT AUTHORITY\SYSTEM wird nicht unterstützt. |