ローカル Active Directory
メニュー パス: 設定 > インバウンド プロビジョニング > ローカル Active Directory
目次
- 概要
- サーバー情報 (Local Active Directory Server Information)
- 管理者認証 (Administrator Authentication)
- 検索オプション (Search Options Configuration)
- ユーザー検索設定 (User Search Configuration)
- 自動同期
- 手動同期
- エラー対処
- 注意事項
概要
社内ローカルActive Directory(AD)サーバーに登録されたユーザーおよびグループをSecurity365管理センターに同期します。
**参考:**一つのインバウンドプロビジョニング方式のみを有効にできます。ローカルActive Directoryの同期を有効にすると、他の方式(SCI Server、Microsoft365、CSVデ ィレクトリ同期)は無効になります。
前提条件:
- ローカル AD サーバーが構成されており、Security365 サーバーからネットワークでアクセス可能な状態である必要があります。
- ファイアウォールでADサーバーポート(LDAPのデフォルト:389 / LDAPSのデフォルト:636)が許可されている必要があります。
サーバー情報 (Local Active Directory Server Information)
Server Configuration
| 項目 | 説明 | 入力例 |
|---|---|---|
| Server Type | サーバータイプ (変更不可, 固定値) | ACTIVE_DIRECTORY |
| Server URL | ADサーバーアドレス(プロトコルを含む) | protocol://domain:port |
| Base DC | 検索基準ドメインコンポーネント | dc=yourcompany |
サーバーURL形式: 프로토콜://서버주소:포트
| 接続方式 | 基本ポート | 例示 |
|---|---|---|
| LDAP (非暗号化) | 389 | ldap://192.168.1.100:389 |
| LDAPS ( 暗号化) | 636 | ldaps://192.168.1.100:636 |
**参考:**Base DCは組織の最上位ドメインパスを入力します。例えばドメインが
yourcompany.comの場合dc=yourcompany,dc=com形式で入力します。
管理者認証 (Administrator Authentication)
| 項目 | 説明 |
|---|---|
| Admin ID | ADサーバー管理者アカウントID |
| Admin Password | ADサーバー管理者アカウントのパスワード |
パスワードを変更するには**[Change]**ボタンをクリックしてください。
**注意:**管理者アカウントはADディレクトリの読み取り権限を持っている必要があります。権限が不足していると、同期に失敗する可能性があります。
検索オプション (Search Options Configuration)
| 項目 | 説明 | デフォルト値 |
|---|---|---|
| Search Scope | 検索範囲 | ONELEVEL |
| Page Size | 一度に取得するレコード数 | 50 |
| Referral | AD 参照処理方式 | FOLLOW |
| Connection Timeout (ms) | サーバー接続制限時間 (ミリ秒) | 200 |
| Read Timeout | データ読み取り制限時間 (ミリ秒) | 100 |
Search Scope オプション:
| オプション | 説明 |
|---|---|
| ONELEVEL | Base DC 直下の項目のみ検索 |
| SUBTREE | Base DC およびすべてのサブ項目を再帰的に検索 |
**参考:**組織構造が複雑であったり、すべての下位OU(組織単位)を同期させる必要がある場合は
SUBTREEを選択してください。検索範囲が広くなるほど、同期時間が長くなる可能性があります。
Referral オプション:
| オプション | 説明 |
|---|---|
| FOLLOW | 参照された他の AD サーバーを自動的に追跡して検索 |
| IGNORE | 参照を無視して現在のサーバーのみ検索 |
| THROW | 参照発生時にエラーとして処理 |
**参考:**Connection Timeout / Read Timeout 値はネットワーク環境および AD サーバーの応答速度に合わせて調整してください。値が低すぎると、正常な環境でもタイムアウトエラーが発生する可能性があります。