# Estudo de caso: Controlando contas do LDAP

Para rotacionar uma credencial de dominio, ela precisa estar cadastrada no PAM, esse cadastro pode ter ocorrido de forma manual ou em descoberta no LDAP.

> Se voce está em periodo de Projeto Piloto, recomendamos que não faça a sincronização do PAM com todo o Dominio, traga apenas as contas desejadas para a manipulação nesse periodo de testes.

### Possibilidades

#### Rotacionar credenciais

Credenciais de contas ativas

Credenciais de contas inativas

Definir a nova credencial a ser rotacionada

Permitir que o DataDike defina a nova credencial

Implementar regras para a nova credencial definida

Criar automação para no mesmo JOB rotacionar mais de uma credencial

Customizar para que na rotação, qualquer servidor cadastrado no NODE (OU) seja verificado

Implementar padrao para a nova credencial

Agendar periodicidade para a rotação da credencial

Notificar por Email e SMS o status da execução

***

Checklist para controle de credenciais

* [ ] Cadastrar no PAM o servidor LDAP
* [ ] Habilitar a função de WinRM ou OpenSSH no cadastro
  * [ ] Validar as devidas liberaçōes de Firewall
* [ ] Vincular no cadastro do Asset a Conta a ser rotacionada


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://wiki.datadike.com/product-guide/articles/estudo-de-caso-controlando-contas-do-ldap.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
