已注册用户报表:
已注册用户报表提供了在ADSelfService Plus中注册的用户列表。注册为用户提供了访问密码重置和账户解锁门户的权限。它还通过用户注册的多因素身份验证方法保护用户账户。该报表显示用户的邮件地址、用户的手机号码、组织单位(OU)、注册时间及用户最后修改注册的时间。
报表过滤和生成:
- 使用选择域选项指定域。
- 使用添加 OUs选项指定 OUs(如有必要)。
- 登记状态:使用登记状态下拉菜单根据用户是否已注册或部分注册来过滤条目。登记状态根据以下条件的满足情况进行考虑。如果满足所有这些条件,则用户的登记被视为已注册;如果不满足,则用户被视为部分注册。
- 条件 1:用户已为所有强制身份验证器注册。
- 条件 2:用户已根据管理员设置的要求数量注册身份验证器。
- 条件 3:如果安全问题被配置为身份验证器,则用户已使用所有强制性问题和正确数量的问题注册。
- 登记类型:使用登记类型下拉菜单根据 MFA 方法过滤结果。
- 单击生成以生成报表。
排序:
单击任一列以升序或降序查看报表条目。
搜索:
- 单击搜索图标 [ ] 在显示的列中搜索特定数据。
- 使用SAM 帐户名、显示名称、电子邮件地址、手机号码和OU 名称搜索特定用户。
- 搜索将以包含为标准进行。例如,如果在用户名字段中使用关键字jack进行搜索,则会显示所有包含jack的用户名。
导出及更多:
- 页面右上角的导出为选项可将报表导出为多种格式,如CSV、CSVDE、HTML、PDF和XLS。
- 页面右上角的更多选项列出了打印视图、发送邮件和导出设置选项。
- 打印视图选项可以用于预览报表。
- 发送邮件选项可用于将报表通过电子邮件发送到所需的电子邮件地址。
- 导出设置选项允许用户自定义将在导出报表中使用的描述和徽标。此外,管理员可以选择在导出报表的每一页上保留徽标。
弃用用户
用户的弃用涉及完全从 ADSelfService Plus 移除其登记信息。一旦用户被弃用,他们将无法执行自助服务操作;用户必须重新注册才能执行这些操作。用户的弃用可以通过两种方式完成:
- 手动:选择要弃用的用户,方法是单击每行第一列中的可用复选框,然后选择搜索按钮旁边的弃用按钮。
- CSV:单击报表标题右上角接近导航按钮的批量弃用按钮。上传包含用户 SAM 帐户名、手机号码或邮件 ID 列表的 CSV 文件以进行弃用。
生成备用代码
管理员可以为尚未连接 MFA 设备的用户生成备份代码。用户每个备份代码只能使用一次。要为特定已注册用户生成备份代码,请执行以下操作:
- 转到注册状态栏目,将鼠标悬停在特定用户的注册状态条目上。将出现MFA 备份代码选项;选择该选项。
- 将出现生成 MFA 备份代码部分。此处显示以下详细信息:
- SAM 账户名:用户的 samAccountName 值。
- 域名:用户所属的域。
- 生成时间:备份代码生成的日期和时间。
- 一张表格显示新生成的一次性备份代码。
- 使用过期(分钟)字段指定代码过期的分钟数。
- 点击备份代码旁边的复制图标以复制代码。应将该代码发送或传达给用户,以便他们在没有 MFA 的情况下验证身份。
- 点击关闭。
注意:如果多个技术人员为同一用户创建备份代码,则最近生成的代码将有效,且该代码只能使用一次。如果用户自己生成了备份代码,那么该代码在使用前也将保持有效。