密码同步 - IBM i/AS400系统
前提条件
在IBM iSeries和Windows Active Directory之间配置密码同步时,需要以下端口具有免费访问权限:137、139、397、445至449、512、2001、3000、5010、5544、5555、8470至8476、8480。
使用ADSelfService Plus配置IBM i/AS400系统帐户的步骤
重要的: 安装密码同步代理以同步本机密码更改和重置。
-
使用管理员凭据登录ADSelfService Plus管理控制台。
-
点击应用。
-
选择IBM i/AS400应用。
注意:
您还可以从左窗格中的搜索栏或右窗格中的字母导航选项中查找所需的IBM i/AS400应用。
-
输入应用名称和描述。
-
在分配策略字段中,选择需要启用密码同步的策略。
注意:ADSelfService Plus允许您为AD域创建基于OU和组的策略。创建新策略,请点击配置 → 自助服务 → 策略配置 → 新添策略。
-
选择启用密码同步。
-
输入IBM I/AS400系统的系统名或IP地址。
-
输入属于IBM I/AS400系统中安全专员(QSECOFR)帐户类的用户帐户的用户名和密码。
-
点击添加应用。