首页 > 解决方案 > 向第三方应用程序公开重置活动目录密码功能

问题描述

我目前有一个 Windows 服务器,我在其中使用 Active Directory 来管理我的用户帐户。我想向第三方应用程序公开我的密码重置脚本功能。我怎样才能以最佳的安全性实现这一目标?

目前,我已经编写了一个 PowerShell 脚本来自动重置密码。我计划允许 PowerShell 远程允许第三方应用程序执行我的脚本。但我不确定如何限制第三方只能通过脚本执行脚本,以及这是否是最佳解决方案。

标签: active-directoryreset-password

解决方案


您可以查看受约束的 PowerShell 端点。您可以创建一个“会话配置”来限制可以执行的操作,然后还可以限制谁可以使用该配置进行连接。

我无法指导您完成操作,因为我从未做过,但这里有一系列关于它的文章:https ://devblogs.microsoft.com/scripting/introduction-to-powershell-endpoints /


推荐阅读