Efterhånden som flere data synkroniseres til brugerkonti, kan følsomme oplysninger såsom CPR-numre og personlige mobilnumre blive gemt i Active Directory. For at beskytte disse data er det vigtigt at begrænse, hvem der har adgang til dem.
Disse oplysninger kan skjules for almindelige brugere og kun gøres synlige for autoriseret personale, f.eks. administratorer. Den anbefalede metode til at opnå dette er at ændre attributten i Active Directory-skemaet og aktivere flaget »Fortrolig «.
Når en attribut er markeret som fortrolig, nægtes læseadgang for brugere, der ikke har specifikke adgangsrettigheder (f.eks. »Læs egenskab«) til objektet. Dette sikrer, at følsomme data forbliver private og sikre inden for dit domæne.
Bemærk: Denne artikel er ment som en anbefaling. For at få detaljerede, trinvise vejledninger i, hvordan man ændrer AD-skemaet og indstiller »confidential«-flagget, bør administratorer konsultere den officielle Microsoft-dokumentation eller andre ekspertvejledninger om administration af Active Directory-skemaer. Se venligst https://medium.com/beyond-the-helpdesk/easily-configure-confidential-attributes-in-active-directory-769bd2b9d12c