Автоматический токен Defender при создании аккаунта - PullRequest
0 голосов
/ 22 ноября 2018

Я пытаюсь полностью автоматизировать нашу процедуру создания учетной записи в моей работе, и все почти сделано и работает, но единственное, на чем я застрял, - это автоматическое назначение токена VPN для пользователя в Active Directory.

Защитник VPN, который мы используем, является Защитником One Identity, и для него назначено программное обеспечение для администрирования, но проблема в том, что мне нужно сказать, какой токен exakt должен быть назначен учетной записи.

Все токены доступны внутри структуры AD, и я, конечно, мог бы просто выбрать один из них, который не используется каждый раз, но который разрушил бы автоматизацию программного обеспечения.Программное обеспечение также поставляется со встроенной вкладкой «Защитник» в AD с именем Защитник , на которой можно щелкнуть программу, и оно автоматически назначает один из доступных доступных токенов, но это также можно сделать без доступа к программе.пользовательский интерфейс AD.

Кто-нибудь еще делал это раньше?Единственная документация, которую я могу найти по этому поводу, это PDF в https://docplayer.net/1841144-Powershell-management-for-defender.html

Программное обеспечение, которое я создаю, написано на C #, но если кто-то сделал это в чистом PowerShell и хотел бы помочь мне с некоторыми вещами,будь потрясающим тоже.

Спасибо, Маркус

1 Ответ

0 голосов
/ 22 ноября 2018

Вы можете вызывать команды PowerShell из C #, но это больно.Я ненавижу это.

Похоже, что у Defender есть веб-сервис, который вы можете использовать: https://support.oneidentity.com/technical-documents/defender/5.8/administrator-guide/74#TOPIC-348638

Веб-сервис - это гораздо более разумный подход .NET.Я предполагаю, что у вас есть контракт на поддержку One Identity.Вы, вероятно, можете попросить их о помощи в его использовании.

...