Сценарии группы delete.IndeedID.user.authenticators предназначены для удаления обученных аутентификаторов пользователей Indeed-Id.
-
delete.IndeedID.user.authenticators.cn.ps1 –для всех пользователей Indeed-Id в рамках группы
-
delete.IndeedID.user.authenticators.OU.ps1 – для всех пользователей Indeed-Id в рамках контейнера (подразделении (OU), контейнере (CN))
-
delete.IndeedID.user.authenticators.ps1 – для учетной записи одного пользователя Indeed-Id
Сценарии находятся в каталоге \DeleteAuthenticators.
Примечание:
-
Описание действий, необходимых для запуска сценариев, приведено в статье Обзор сценариев Windows Power Shell.
-
Файл constants.ps1 должен располагаться в одном каталоге с каталогом \DeleteAuthenticators, содержащим сценарии данной группы.
1. Удаление аутентификаторов пользователей Indeed-Id в рамках группы
Параметры запуска
.\delete.IndeedID.user.authenticators.cn.ps1 -g<DestinguishedName> [-lf <LogFile>]
-g – путь к объекту сценария (группе) в формате 'CN=Name,DC=Domain'
Процесс определения объекта управления для запуска сценария описан в статье Обзор сценариев Windows Power Shell.
-lf – путь к файлу лога исполнения сценария (опциональный параметр)
В лог сохраняется список имён пользователей, для которых не удалось выполнить запрошенную операцию. Если операцию удалось выполнить для всех пользователей, список в логе будет пустым.
Примечание:
Сценарий удаляет обученные аутентификаторы только для пользователей Indeed-Id, включенных непосредственно в заданную группу. Вложенные группы (при их наличии) сценарием не обрабатываются.
Пример запуска
Рассмотрим следующую структуру групп:
|- Region1
|--Office1
|--Office2
.\delete.IndeedID.user.authenticators.cn.ps1 -g 'cn=Region1,cn=Users,dc=demo,dc=local'
В результате выполнения приведенной команды обученные аутентификаторы будут удалены для пользователей Indeed-Id из группы.
Для пользователей из групп Office1, Office2 списки обученных аутентификаторов изменены не будут.
2. Удаление аутентификаторов пользователей Indeed-Id в рамках контейнера (подразделения (OU), контейнера (CN))
Параметры запуска
.\delete.IndeedID.user.authenticators.OU.ps1 -ou<DestinguishedName> [-lf <LogFile>] [-l <SearchLevel>]
-ou – путь к объекту сценария (контейнеру) в формате 'OU=Name,DC=Domain'
Процесс определения объекта управления для запуска сценария описан в статье Обзор сценариев Windows Power Shell.
-lf – путь к файлу лога исполнения сценария (опциональный параметр)
В лог сохраняется список имён пользователей, для которых не удалось выполнить запрошенную операцию. Если операцию удалось выполнить для всех пользователей, список в логе будет пустым.
-l – флаг рекурсивного поиска (опциональный параметр). Определяет, выполнять ли рекурсивный поиск во вложенных контейнерах:
1 – не выполнять поиск во вложенных контейнерах
любое другое значение – выполнять рекурсивный поиск во вложенных контейнерах
По умолчанию выполняется рекурсивный поиск.
Пример запуска
Рассмотрим следующую структуру подразделений (OU):
|- IID_Users
|--Region1
|---Office1
|---Office2
Пример 1:
.\delete.IndeedID.user.authenticators.OU.ps1 -ou 'ou=IID_Users,dc=demo,dc=local' -l 1
В результате выполнения приведенной команды обученные аутентификаторы будут удалены для пользователей Indeed-Id из подразделения IID_Users.
Для пользователей из подразделений Region1, Office1, Office2 списки обученных аутентификаторов изменены не будут.
Пример 2:
.\delete.IndeedID.user.authenticators.OU.ps1 -ou 'ou=IID_Users,dc=demo,dc=local'
В результате выполнения приведенной команды обученные аутентификаторы будут удалены для пользователей Indeed-Id из подразделений IID_Users, Region1, Office1, Office2.
3. Удаление аутентификаторов для одного пользователя Indeed-Id
Параметры запуска
.\delete.IndeedID.user.authenticators.ps1 -u<DestinguishedName>
-u – имя пользователя в UPN-форме (user@domain)
Процесс определения объекта управления для запуска сценария описан в статье Обзор сценариев Windows Power Shell.
Пример запуска
.\delete.IndeedID.user.authenticators.ps1 -u 'test@demo.local'
В результате выполнения приведенной команды для пользователя test@demo.local будут удалены обученные аутентификаторы.