שילוב של Active Directory עם Google SecOps
במאמר הזה מוסבר איך לשלב את Active Directory עם Google Security Operations (Google SecOps).
גרסת השילוב: 37.0
השילוב הזה משתמש ברכיב אחד או יותר של קוד פתוח. אפשר להוריד עותק מכווץ של קוד המקור המלא של השילוב הזה מקטגוריית Cloud Storage.
תרחישים לדוגמה
השילוב של Active Directory יכול לעזור לכם לפתור את תרחישי השימוש הבאים:
הפעלה והשבתה של משתמשים: אפשר להשתמש ביכולות של Google SecOps כדי להשבית חשבון משתמש שעלול להיות פרוץ ולמנוע גישה לא מורשית נוספת.
איפוס סיסמאות: שימוש ביכולות של Google SecOps כדי לאפס אוטומטית את סיסמת המשתמש ב-Active Directory ולעדכן את המשתמש לגבי השינוי.
ניהול קבוצות: אפשר להשתמש ביכולות של Google SecOps כדי להוסיף משתמשים חדשים לקבוצות האבטחה המתאימות על סמך התפקיד שלהם, ולוודא שיש למשתמשים את הרשאות הגישה הנכונות.
אחזור פרטי משתמש: שימוש ביכולות של Google SecOps כדי לאחזר פרטי משתמש כמו חברות בקבוצות, שעת הכניסה האחרונה ופרטים ליצירת קשר לגבי חשבון משתמש ספציפי.
אוטומציה של תהליך הפסקת השימוש בחשבון: אפשר להשתמש ביכולות של Google SecOps כדי להשבית חשבונות, להסיר אותם מקבוצות ולהעביר בעלות על קבצים במקרה של עובד שמסיים את העסקתו.
לפני שמתחילים
כדי לשלב את Active Directory עם Google SecOps, צריך להגדיר את הקובץ /etc/hosts.
אם הגדרתם את פתרון ה-DNS בהגדרת ה-DNS שלכם, והדומיין של Active Directory מפוענח על ידי שם ה-DNS המוגדר במלואו, אתם לא צריכים להגדיר את הקובץ /etc/hosts.
הגדרת הקובץ /etc/hosts
כדי להגדיר את הקובץ /etc/hosts, מבצעים את השלבים הבאים:
באימג' של הקונטיינר של הסוכן המרוחק, עוברים לקובץ
/etc/hosts.מזינים את הפקודה הבאה כדי לערוך את הקובץ
/etc/hosts:sudo vi /etc/hosts/.בקובץ
/etc/hosts, מוסיפים את כתובת ה-IP ואת שם המארח של המארח שמשמש לחיבור ל-Active Directory, כמו192.0.2.195 hostname.example.שומרים את השינויים.
אם אתם לא צריכים את אישור רשות האישורים לשילוב, אתם יכולים להמשיך להגדרת פרמטרים של השילוב.
אם אתם צריכים את האישור של רשות האישורים לשילוב, אתם יכולים להמשיך לקטע הבא.
אופציונלי: הגדרת אישור רשות האישורים (CA)
אם נדרש, אפשר להגדיר את השילוב עם Active Directory באמצעות קובץ אישור של רשות אישורים (CA).
כדי להגדיר את השילוב באמצעות אישור CA, מבצעים את השלבים הבאים:
כדי לקבל את אישור ה-CA, מזינים את הפקודה
cat mycert.crt:bash-3.2# cat mycert.crt -----BEGIN CERTIFICATE----- CERTIFICATE_STRING -----END CERTIFICATE----- bash-3.2#כדי לקודד את קובץ אישור ה-CA הבסיסי לפורמט base64 עם המחרוזות
-----BEGIN CERTIFICATE-----ו------END CERTIFICATE-----, מזינים את הפקודהcat mycert.crt |base64:bash-3.2# cat mycert.crt |base64 BASE64_ENCODED_CERTIFICATE_STRING bash-3.2#מעתיקים את הערך של
BASE64_ENCODED_CERTIFICATE_STRINGCA Certificate File - parsed into Base64 Stringומזינים אותו בשדה של ערך הפרמטר בהגדרת השילוב של Google SecOps Active Directory.כדי להגדיר את הפרמטר
Serverבהגדרה של שילוב Google SecOps Active Directory, צריך להזין את שם המארח של שרת Active Directory ולא את כתובת ה-IP.לוחצים על בדיקה כדי לבדוק את ההגדרה.
פרמטרים של שילוב
השילוב של Active Directory דורש את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Server |
חובה. שם המארח, שם ה-DNS או כתובת ה-IP של שרת Active Directory. השילוב מתקשר באמצעות פרוטוקול LDAP. אפשר להשתמש ביציאה מותאמת אישית על ידי הוספתה לכתובת (למשל, כברירת מחדל, השילוב משתמש ביציאה 636 כשה-SSL/TLS מופעלים, וביציאה 389 כשהם מושבתים. |
Username |
חובה. כתובת האימייל של המשתמש שאליו רוצים להתחבר ב-Active
Directory, כמו הפרמטר הזה מקבל גם את המאפיין |
Domain |
חובה. נתיב ה-DNS המלא לדומיין במרחב השמות של הרשת. כדי להגדיר את הפרמטר הזה, מזינים את שם הדומיין שמוגדר במלואו (FQDN) של הדומיין שלכם אם הוא בפורמט הבא:
example.local, ה-FQDN שצריך להזין הוא
example.local. אם הדומיין הפנימי של Active Directory הוא
corp.example.com, ה-FQDN שצריך להזין הוא
corp.example.com. |
Password |
חובה. הסיסמה לחשבון המשתמש. |
Custom Query Fields |
זה שינוי אופציונלי. שדות מותאמים אישית של שילוב Active Directory, כמו |
CA Certificate File - parsed into Base64 String |
זה שינוי אופציונלי. מחרוזת קובץ אישור ה-CA בקידוד בפורמט base64 שהתקבל כשהגדרתם את אישור ה-CA. כדי להגדיר את הפרמטר הזה, מזינים את הערך המלא של BASE64_ENCODED_CERTIFICATE_STRING. |
Use SSL |
זה שינוי אופציונלי. אם האפשרות הזו נבחרה, השילוב יאמת את אישור ה-SSL כשמתחברים לשרת Active Directory. השילוב משתמש ב-LDAPS מאובטח (יציאה 636) כשבוחרים בו. אם לא בוחרים באפשרות הזו, המערכת משתמשת ב-LDAP רגיל (יציאה 389). האפשרות הזו לא מסומנת כברירת מחדל. |
הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרה ותמיכה במספר מופעים זמין במאמר תמיכה במספר מופעים.
פעולות
מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור ב-Your Workdesk ואיך מבצעים פעולה ידנית.
הוספת משתמש לקבוצה
משתמשים בפעולה הוספת משתמש לקבוצה כדי להוסיף משתמש לקבוצות.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
הפעולה Add User to Group (הוספת משתמש לקבוצה) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Group Name |
חובה. רשימה מופרדת בפסיקים של קבוצות שאליהן רוצים להוסיף משתמשים. |
פלט של פעולות
פעולת הוספת משתמש לקבוצה מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה הוספת משתמש לקבוצה יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Add User to Group". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה הוספת משתמש לקבוצה:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
שינוי היחידה הארגונית של המארח
משתמשים בפעולה שינוי היחידה הארגונית של המארח כדי לשנות את היחידה הארגונית (OU) של מארח.
הפעולה הזו מופעלת בישות Hostname של Google SecOps.
הוספת נתונים לפעולה
הפעולה Change Host OU (שינוי היחידה הארגונית של המארח) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
OU Name |
חובה. השם של היחידה הארגונית של המשתמש החדש. |
פלט של פעולות
הפעולה שינוי היחידה הארגונית של המארח מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה שינוי היחידה הארגונית של המארח:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
שינוי היחידה הארגונית של משתמש
משתמשים בפעולה שינוי היחידה הארגונית של המשתמש כדי לשנות את היחידה הארגונית של משתמש.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
הפעולה Change User OU (שינוי היחידה הארגונית של המשתמש) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
OU Name |
חובה. השם של היחידה הארגונית של המשתמש החדש. |
פלט של פעולות
הפעולה שינוי היחידה הארגונית של המשתמש מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Change User OU:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
השבתת החשבון
כדי להשבית חשבון משתמש, משתמשים בפעולה השבתת החשבון.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה השבתת החשבון מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה השבתת החשבון:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
השבתת המחשב
משתמשים בפעולה השבתת מחשב כדי להשבית חשבון מחשב.
הפעולה הזו מופעלת בישות Hostname של Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה השבתת המחשב מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה השבתת מחשב:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הפעלת החשבון
משתמשים בפעולה Enable Account כדי להפעיל חשבון משתמש.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה Enable Account מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Enable Account:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הפעלת המחשב
כדי להפעיל חשבון מחשב, משתמשים בפעולה Enable Computer.
הפעולה הזו מופעלת בישות Hostname של Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה Enable Computer מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Enable Computer:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
העשרת ישויות
אפשר להשתמש בפעולה Enrich Entities כדי להוסיף מאפיינים של Active Directory לישויות Hostname או Username.
הפעולה הזו היא אסינכרונית. במקרה הצורך, משנים את ערך הזמן הקצוב לתפוגה של הסקריפט בסביבת הפיתוח המשולבת של Google SecOps לפעולה.
הפעולה Enrich Entities מופעלת על הישויות הבאות ב-Google SecOps:
UserHostname
הוספת נתונים לפעולה
הפעולה Enrich Entities דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Mark entities as internal |
חובה. אם בוחרים באפשרות הזו, הפעולה מסמנת באופן אוטומטי את הישויות שהועשרו בהצלחה כישויות פנימיות. |
Specific Attribute Names To Enrich With |
זה שינוי אופציונלי. רשימה מופרדת בפסיקים של שמות מאפיינים להוספה לישויות. אם לא מגדירים ערך, הפעולה מעשירה את הישויות בכל המאפיינים הזמינים. אם מאפיין מכיל כמה ערכים, הפעולה מעשירה את המאפיין בכל הערכים הזמינים. הפרמטר הזה הוא תלוי אותיות רישיות. |
Should Case Wall table be filtered by the specified
attributes? |
זה שינוי אופציונלי. אם בוחרים באפשרות הזו, הפעולה מאכלסת את הטבלה של קיר בקשות התמיכה רק במאפיינים שצוינו בערך הפרמטר האפשרות הזו לא מסומנת כברירת מחדל. |
Should JSON result be filtered by the specified
attributes? |
זה שינוי אופציונלי. אם בוחרים באפשרות הזו, התוצאה ב-JSON מחזירה רק את המאפיינים שציינתם בערך הפרמטר האפשרות הזו לא מסומנת כברירת מחדל. |
Connection Timeout |
זה שינוי אופציונלי. הגבלת הזמן הקצוב לתפוגה של חיבור לרשת בשניות. ערך ברירת המחדל הוא |
Receive Timeout |
זה שינוי אופציונלי. מגבלת הזמן הקצוב לתפוגה של קבלת נתונים ברשת בשניות. ערך ברירת המחדל הוא |
פלט של פעולות
הפעולה Enrich Entities מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה של ישויות | יש גישה |
| תוצאה בפורמט JSON | יש גישה |
| תוצאת סקריפט | יש גישה |
העשרה של ישויות
הפעולה Enrich Entities (העשרת ישויות) תומכת בהעשרת הישויות הבאה:
| שם שדה ההעשרה | לוגיקה |
|---|---|
AD_primaryGroupID |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_logonCount |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_cn |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_countryCode |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_objectClass |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_userPrincipalName |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_adminCount |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_lastLogonTimestamp |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_manager |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_instanceType |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_distinguishedName |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_dSCorePropagationData |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_msDS-SupportedEncryptionTypes |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_objectSid |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_whenCreated |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_uSNCreated |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_lockoutTime |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_badPasswordTime |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_pwdLastSet |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_sAMAccountName |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_objectCategory |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_lastLogon |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_objectGUID |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_whenChanged |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_badPwdCount |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_accountExpires |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_displayName |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_name |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_memberOf |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_codePage |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_userAccountControl |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_sAMAccountType |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_uSNChanged |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_sn |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_givenName |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_lastLogoff |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Enrich Entities:
[
{
"EntityResult": {
"primaryGroupID": [513],
"logonCount": [6505],
"cn": ["user name"],
"countryCode": [0],
"objectClass": ["top", "person", "organizationalPerson"],
"userPrincipalName": ["user@example.com"],
"adminCount": [1],
"lastLogonTimestamp": ["2019-01-09 08:42:03.540783+00:00"],
"manager": ["CN=user name,OU=R&D,OU=TLV,OU=host name,DC=domain,DC=LOCAL"],
"instanceType": [4],
"distinguishedName": ["CN=user name,OU=R&D,OU=TLV,OU=host,DC=domain,DC=LOCAL"],
"dSCorePropagationData": ["2019-01-14 14:39:16+00:00"],
"msDS-SupportedEncryptionTypes": [0],
"objectSid": ["ID"],
"whenCreated": ["2011-11-07 08:00:44+00:00"],
"uSNCreated": [7288202],
"lockoutTime": ["1601-01-01 00:00:00+00:00"],
"badPasswordTime": ["date"],
"pwdLastSet": ["date"],
"sAMAccountName": ["example"],
"objectCategory": ["CN=Person,CN=Schema,CN=Configuration,DC=host,DC=LOCAL"],
"lastLogon": ["2019-01-14 17:13:54.463070+00:00"],
"objectGUID": ["GUID"],
"whenChanged": ["2019-01-14 16:49:01+00:00"],
"badPwdCount": [1],
"accountExpires": ["9999-12-31 23:59:59.999999"],
"displayName": ["example user"],
"name": ["user"],
"memberOf": ["CN=\\\\u05e7\\\\u05d1\\\\u05d5\\\\u05e6\\\\u05d4 \\\\u05d1\\\\u05e2\\\\u05d1\\\\u05e8\\\\u05d9\\\\u05ea,OU=TEST,OU=QA,OU=IT,OU=TLV,OU=host,DC=domain,DC=LOCAL", "CN=Organization Management,OU=Microsoft Exchange Security Groups,DC=domain,DC=LOCAL", "CN=Local Admin,OU=Groups,OU=IT,OU=TLV,OU=host,DC=domain,DC=LOCAL"],
"codePage": [0],
"userAccountControl": [111],
"sAMAccountType": [805306368],
"uSNChanged": [15301168],
"sn": ["example"],
"givenName": ["user"],
"lastLogoff": ["1601-01-01 00:00:00+00:00"
]},
"Entity": "user@example.com"
}
]
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Enrich Entities:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
אילוץ עדכון סיסמה
משתמשים בפעולה Force Password Update (חובה לעדכן את הסיסמה) כדי לדרוש ממשתמש לשנות את הסיסמה שלו בכניסה הבאה.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה Force Password Update (כפיית עדכון סיסמה) מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Force Password Update:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
קבלת חברי הקבוצה
משתמשים בפעולה Get Group Members (קבלת חברי קבוצה) כדי לאחזר את חברי קבוצה ספציפית ב-Active Directory.
הפעולה הזו תומכת באחזור של חברי המשתמשים והמארחים, וגם בחיפוש בתוך קבוצות מקוננות.
הוספת נתונים לפעולה
הפעולה Get Group Members דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Group Name |
חובה. השם של הקבוצה שמכילה את החברים שמופיעים ברשימה. |
Members Type |
חובה. סוג החברות בקבוצה. ערך ברירת המחדל הוא |
Perform Nested Search |
זה שינוי אופציונלי. אם בוחרים באפשרות הזו, הפעולה מאחזרת פרטים נוספים על הקבוצות ששייכות לקבוצה הראשית. לא מסומן כברירת מחדל. |
Limit |
חובה. המספר המקסימלי של דפים עסקיים לאחזור מ-Active Directory. ערך ברירת המחדל הוא 100. |
פלט של פעולות
הפעולה קבלת חברי הקבוצה מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל באמצעות הפעולה Get Group Members:
[
{
"cn":"Example User1",
"displayName":"Example User1",
"distinguishedName":"CN=Example User1,OU=User Accounts,DC=example,DC=local"
},
{
"cn":"Example User2",
"displayName":"Example User2",
"distinguishedName":"CN=Example User2,CN=Users,DC=example,DC=local"
},
{
"cn":"Example User3",
"displayName":"Example User3",
"distinguishedName":"CN=Example User3,CN=Users,DC=example,DC=local"
}
]
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Get Group Members:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
קבלת פרטים ליצירת קשר עם מנהל
משתמשים בפעולה Get Manager Contact Details כדי לקבל את פרטי יצירת הקשר של המנהל מ-Active Directory.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה Get Manager Contact Details (קבלת פרטים ליצירת קשר עם חשבון ניהול) מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה של ישויות | יש גישה |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
העשרה של ישויות
הפעולה Get Manager Contact Details תומכת בהעשרת הישויות הבאות:
| שם שדה ההעשרה | לוגיקה |
|---|---|
AD_Manager_Name |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_Manager_phone |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_primaryGroupID |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_logonCount |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_cn |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_countryCode |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_objectClass |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_userPrincipalName |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_adminCount |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_lastLogonTimestamp |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_manager |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_instanceType |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_distinguishedName |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_dSCorePropagationData |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_msDS-SupportedEncryptionTypes |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_objectSid |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_whenCreated |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_uSNCreated |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_lockoutTime |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_badPasswordTime |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_pwdLastSet |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_sAMAccountName |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_objectCategory |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_lastLogon |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_objectGUID |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_whenChanged |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_badPwdCount |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_accountExpires |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_displayName |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_name |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_memberOf |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_codePage |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_userAccountControl |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_sAMAccountType |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_uSNChanged |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_sn |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_givenName |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
AD_lastLogoff |
הפעולה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON. |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Get Manager Contact Details:
[
{
"EntityResult":
{
"primaryGroupID": [513],
"logonCount": [6505],
"cn": ["user name"],
"countryCode": [0],
"objectClass": ["top", "person", "organizationalPerson"],
"userPrincipalName": ["user@example.com"],
"adminCount": [1],
"lastLogonTimestamp": ["2019-01-09 08:42:03.540783+00:00"],
"manager": ["CN=user name,OU=R&D,OU=TLV,OU=host name,DC=domain,DC=LOCAL"],
"instanceType": [4],
"distinguishedName": ["CN=user name,OU=R&D,OU=TLV,OU=host,DC=domain,DC=LOCAL"],
"dSCorePropagationData": ["2019-01-14 14:39:16+00:00"],
"msDS-SupportedEncryptionTypes": [0],
"objectSid": ["ID"],
"whenCreated": ["2011-11-07 08:00:44+00:00"],
"uSNCreated": [7288202],
"lockoutTime": ["1601-01-01 00:00:00+00:00"],
"badPasswordTime": ["date"],
"pwdLastSet": ["date"],
"sAMAccountName": ["example"],
"objectCategory": ["CN=Person,CN=Schema,CN=Configuration,DC=host,DC=LOCAL"],
"lastLogon": ["2019-01-14 17:13:54.463070+00:00"],
"objectGUID": ["{id}"],
"whenChanged": ["2019-01-14 16:49:01+00:00"],
"badPwdCount": [1],
"accountExpires": ["9999-12-31 23:59:59.999999"],
"displayName": ["example"],
"name": ["user"],
"memberOf": ["CN= u05e7 u05d1 u05d5 u05e6 u05d4 u05d1 u05e2 u05d1 u05e8 u05d9 u05ea,OU=TEST,OU=QA,OU=IT,OU=TLV,OU=host,DC=domain,DC=LOCAL", "CN=Organization Management,OU=Microsoft Exchange Security Groups,DC=domain,DC=LOCAL", "CN=Local Admin,OU=Groups,OU=IT,OU=TLV,OU=host,DC=domain,DC=LOCAL"],
"codePage": [0],
"userAccountControl": [111],
"sAMAccountType": [805306368],
"uSNChanged": [15301168],
"sn": ["example"],
"givenName": ["user"],
"lastLogoff": ["1601-01-01 00:00:00+00:00"]
},
"Entity": "user@example.com"
}
]
הודעות פלט
הפעולה Ping יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Get Manager Contact Details".
Reason: ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Get Manager Contact Details:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
האם המשתמש נמצא בקבוצה
משתמשים בפעולה Is User in Group כדי לבדוק אם המשתמש חבר בקבוצה מסוימת.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
הפעולה Is User in Group (האם המשתמש נמצא בקבוצה) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Group Name |
חובה. שם הקבוצה לבדיקה, למשל |
פלט של פעולות
הפעולה Is User in Group מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Is User in Group:
[
{
"EntityResult": true,
"Entity": "USER1@EXAMPLE.COM"
}, {
"EntityResult": false,
"Entity": "USER2@EXAMPLE.COM"
}, {
"EntityResult": true,
"Entity": "USER3@EXAMPLE.COM"
}
]
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Is User in Group:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הצגת רשימה של קבוצות משתמשים
משתמשים בפעולה List User Groups כדי לקבל רשימה של כל קבוצות המשתמשים שזמינות ב-Active Directory.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה List User Groups מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה List User Groups:
[
{
"EntityResult": ["Domain Users"],
"Entity": "user@example.com"
}
]
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה List User Groups:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
פינג
משתמשים בפעולה Ping כדי לבדוק את הקישוריות ל-Active Directory.
הפעולה הזו מופעלת בכל הישויות של Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה Ping מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Ping:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
שחרור חשבון נעול
כדי לבטל את החסימה של חשבון נעול, משתמשים בפעולה ביטול נעילה של חשבון.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה שחרור חשבון נעול מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה שחרור חשבון נעול:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הסרת משתמש מקבוצה
משתמשים בפעולה הסרת משתמש מקבוצה כדי להסיר את המשתמש מקבוצות.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
הפעולה הסרת משתמש מהקבוצה דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Group Name |
חובה. רשימה מופרדת בפסיקים של קבוצות להסרת המשתמשים מהן. |
פלט של פעולות
הפעולה הסרת משתמש מהקבוצה מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה Remove User From Group יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Remove User From Group". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה הסרת משתמש מקבוצה:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
חיפוש ב-Active Directory
משתמשים בפעולה חיפוש ב-Active Directory כדי לחפש ב-Active Directory באמצעות שאילתה שצוינה.
הפעולה הזו לא מופעלת בישויות של Google SecOps.
הוספת נתונים לפעולה
הפעולה חיפוש ב-Active Directory דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Query String |
חובה. מחרוזת השאילתה להרצה ב-Active Directory. |
Limit |
זה שינוי אופציונלי. המספר המקסימלי של דפים עסקיים לאחזור מ-Active Directory. |
פלט של פעולות
הפעולה חיפוש ב-Active Directory מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה חיפוש ב-Active Directory:
[
{
"primaryGroupID": [
513
],
"logonCount": [
6505
],
"cn": [
"user name"
],
"countryCode": [
0
],
"objectClass": [
"top",
"person",
"organizationalPerson"
],
"userPrincipalName": [
"user@example.com"
],
"adminCount": [
1
],
"lastLogonTimestamp": [
"2019-01-09 08:42:03.540783+00:00"
],
"manager": [
"CN=user name,OU=R&D,OU=TLV,OU=host name,DC=domain,DC=LOCAL"
],
"instanceType": [
4
],
"distinguishedName": [
"CN=user name,OU=R&D,OU=TLV,OU=host,DC=domain,DC=LOCAL"
],
"dSCorePropagationData": [
"2019-01-14 14:39:16+00:00"
],
"msDS-SupportedEncryptionTypes": [
0
],
"objectSid": [
"ID"
],
"whenCreated": [
"2011-11-07 08:00:44+00:00"
],
"uSNCreated": [
7288202
],
"lockoutTime": [
"1601-01-01 00:00:00+00:00"
],
"badPasswordTime": [
"date"
],
"pwdLastSet": [
"date"
],
"sAMAccountName": [
"example"
],
"objectCategory": [
"CN=Person,CN=Schema,CN=Configuration,DC=host,DC=LOCAL"
],
"lastLogon": [
"2019-01-14 17:13:54.463070+00:00"
],
"objectGUID": [
"GUID"
],
"whenChanged": [
"2019-01-14 16:49:01+00:00"
],
"badPwdCount": [
1
],
"accountExpires": [
"9999-12-31 23:59:59.999999"
],
"displayName": [
"example"
],
"name": [
"user"
],
"memberOf": [
"CN=\\\\u05e7\\\\u05d1\\\\u05d5\\\\u05e6\\\\u05d4 \\\\u05d1\\\\u05e2\\\\u05d1\\\\u05e8\\\\u05d9\\\\u05ea,OU=TEST,OU=QA,OU=IT,OU=TLV,OU=host,DC=domain,DC=LOCAL",
"CN=Organization Management,OU=Microsoft Exchange Security Groups,DC=domain,DC=LOCAL",
"CN=Local Admin,OU=Groups,OU=IT,OU=TLV,OU=host,DC=domain,DC=LOCAL"
],
"codePage": [
0
],
"userAccountControl": [
111
],
"sAMAccountType": [
805306368
],
"uSNChanged": [
15301168
],
"sn": [
"example"
],
"givenName": [
"user"
],
"lastLogoff": [
"1601-01-01 00:00:00+00:00"
]
}
]
הודעות פלט
הפעולה חיפוש ב-Active Directory יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Search Active Directory". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה חיפוש ב-Active Directory:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הגדרת סיסמת משתמש
משתמשים בפעולה Set User Password (הגדרת סיסמת משתמש) כדי להגדיר את סיסמת המשתמש.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
הפעולה Set User Password (הגדרת סיסמה למשתמש) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
New Password |
חובה. ערך סיסמה חדש. |
פלט של פעולות
הפעולה Set User Password מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה הגדרת סיסמה למשתמש:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
עדכון מאפיינים של מארח AD
כדי לעדכן את המאפיינים של המארחים הנוכחיים ב-Active Directory, משתמשים בפעולה Update attributes of an AD Host.
הפעולה הזו מופעלת בישות Hostname של Google SecOps.
הוספת נתונים לפעולה
הפעולה Update attributes of an AD Host (עדכון מאפיינים של מארח AD) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Attribute Name |
חובה. השם של המאפיין שרוצים לעדכן, למשל |
Attribute Value |
חובה. ערך חדש למאפיין. |
פלט של פעולות
הפעולה Update attributes of an AD Host מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה Update attributes of an AD Host יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Failed to update the
ATTRIBUTE_NAME for the following
entities: ENTITY_ID_LIST.
|
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Update attributes of an AD Host:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
עדכון מאפיינים של משתמש ב-AD
משתמשים בפעולה Update attributes of an AD User כדי לעדכן את המאפיינים של המשתמשים הנוכחיים ב-Active Directory.
הפעולה הזו מופעלת בישות User של Google SecOps.
הוספת נתונים לפעולה
הפעולה עדכון מאפיינים של משתמש ב-AD דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Attribute Name |
חובה. השם של המאפיין שרוצים לעדכן, למשל |
Attribute Value |
חובה. ערך חדש למאפיין. |
פלט של פעולות
הפעולה Update attributes of an AD User (עדכון מאפיינים של משתמש ב-AD) מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה Update attributes of an AD User יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Failed to update the
ATTRIBUTE_NAME for the following
entities: ENTITY_ID_LIST.
|
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Update attributes of an AD User:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.