> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/product-guide/articles/estudo-de-caso-controlando-contas-do-ldap.md).

# Estudo de caso: Controlando contas do LDAP

Para rotacionar uma credencial de dominio, ela precisa estar cadastrada no PAM, esse cadastro pode ter ocorrido de forma manual ou em descoberta no LDAP.

> Se voce está em periodo de Projeto Piloto, recomendamos que não faça a sincronização do PAM com todo o Dominio, traga apenas as contas desejadas para a manipulação nesse periodo de testes.

### Possibilidades

#### Rotacionar credenciais

Credenciais de contas ativas

Credenciais de contas inativas

Definir a nova credencial a ser rotacionada

Permitir que o DataDike defina a nova credencial

Implementar regras para a nova credencial definida

Criar automação para no mesmo JOB rotacionar mais de uma credencial

Customizar para que na rotação, qualquer servidor cadastrado no NODE (OU) seja verificado

Implementar padrao para a nova credencial

Agendar periodicidade para a rotação da credencial

Notificar por Email e SMS o status da execução

***

Checklist para controle de credenciais

* [ ] Cadastrar no PAM o servidor LDAP
* [ ] Habilitar a função de WinRM ou OpenSSH no cadastro
  * [ ] Validar as devidas liberaçōes de Firewall
* [ ] Vincular no cadastro do Asset a Conta a ser rotacionada


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.datadike.com/product-guide/articles/estudo-de-caso-controlando-contas-do-ldap.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
