Предоставление функции сброса пароля активного каталога сторонним приложениям

В настоящее время у меня есть сервер Windows, на котором я использую Active Directory для управления своей учетной записью пользователя. Я хочу предоставить функциональность моего сценария сброса пароля стороннему приложению. Как я могу добиться этого с наиболее оптимальной безопасностью?

В настоящее время я написал сценарий PowerShell для автоматизации сброса пароля. Я планировал разрешить PowerShell Remote разрешить стороннему приложению выполнять мой скрипт. Но я не уверен, как ограничить третью сторону, чтобы она могла выполнять скрипт только через скрипт, и является ли это оптимальным решением.


person MonkeyAce    schedule 25.07.2019    source источник


Ответы (1)


Вы можете взглянуть на ограниченные конечные точки PowerShell. Вы можете создать «конфигурацию сеанса», которая будет ограничивать то, что можно сделать, а также ограничивать, кто может подключаться с использованием этой конфигурации.

Я не могу рассказать вам, как это сделать, потому что я никогда этого не делал, но здесь есть целая серия статей: https://devblogs.microsoft.com/scripting/introduction-to-powershell-endpoints/

person Gabriel Luci    schedule 25.07.2019