JetBrains CodeCanvas 2025.3 ヘルプ

Active Directory 認証モジュール

Active Directory 認証モジュールを使用すると、ユーザーは外部ディレクトリサービスに保存されている認証情報を使用して CodeCanvas にログインできます。この認証モジュールは、Microsoft Active Directory 用に事前設定されています。モジュールは、標準の LDAP スキームまたは SSL 経由の LDAPS を使用するように設定できます。

Active Directory 認証モジュールは、ディレクトリサービスからすべてのユーザーアカウントをインポートするわけではありません。CodeCanvas は、未登録ユーザーが初めて CodeCanvas にログインしたときにのみユーザーアカウントを作成します。

Active Directory 認証が有効になっている場合、CodeCanvas はログイン試行ごとにディレクトリサービスをチェックします。ディレクトリサービスから削除されたユーザーは CodeCanvas にログインできません。

前提条件

SSL を介してディレクトリサービスに接続する場合は、認証モジュールを有効にする前に、Active Directory サービスの信頼できる SSL 証明書をインポートします。SSL 証明書とルート CA 証明書の間に中間証明書がある場合、完全な証明書チェーンを含むファイルをアップロードする必要があります。

信頼された SSL 証明書をインポートするオプションは、Active Directory 認証モジュールの設定ではサポートされていません。代わりに、信頼できる SSL 証明書ページにアクセスして、そこにインポートする必要があります。

詳しくは、信頼できる SSL 証明書を参照してください。

Active Directory 認証を有効にする

Microsoft Active Directory に保存されているユーザーが CodeCanvas にログインできるようにするには、Active Directory 認証モジュールを有効にします。

Active Directory 認証を有効にするには

  1. ヘッダーナビゲーションで管理を選択し、サイドバーメニューで Auth モジュールを選択します。

  2. 新しい認証モジュールをクリックします。新しい認証モジュールダイアログが開きます

  3. タイプドロップダウンリストから Active Directory を選択します。

  4. 新しい認証モジュールダイアログで、以下の設定に値を入力します。

    設定

    説明

    状況

    モジュールを有効にするには、アクティブを選択します。

    キー

    この認証モジュールに一意の識別子を与えます。

    名前

    この認証モジュールに人間が判読できる名前を付けて、Auth モジュールリスト内の他の認証モジュールと区別します。

    サーバー URL

    CodeCanvas でのログイン要求の認証に使用されるディレクトリサービスの LDAP URL を保存します。

    LDAP URL は ldap://host:port/DN 形式を使用します。ユーザーアカウントが保存されているディレクトリの完全な識別名(DN)を入力します。

    SSL キーストア

    LDAPS 接続用のカスタム SSL キーストアを選択します。

    バインド DN

    ディレクトリサービスとのバインドに使用される値を格納します。

    バインドパスワード

    バインドアカウントのパスワード。

    フィルター

    TLDAP サービス内の特定のユーザーのレコードを検索する式を保存します。式内の置換変数は、ログインページでユーザー名またはメールとして入力された値に置き換えられます。

    接続タイムアウト

    承認サービスへの接続を確立するために待機する期間を設定します。デフォルト設定は 5000 ミリ秒(5 秒)です。

    読み取りタイムアウト

    承認サービスからユーザープロファイルデータを読み取って取得するのを待機する期間を設定します。デフォルト設定は 5000 ミリ秒(5 秒)です。

    LDAP 紹介

    従うを選択すると、認証モジュールがサービスからの要求に従って LDAP ディレクトリ内の追加情報を検索できるようになります。

    ユーザー登録

    オン - Active Directory 認証モジュールを使用してログインする未登録ユーザーに対して、CodeCanvas のアカウントが自動的に作成されます。

    オフ - Active Directory ログインは、CodeCanvas にすでにアカウントを持っているユーザーのみが利用できます。

  5. 属性マッピングを構成します。

    CodeCanvas は、LDAP サービス内でフィルターに一致するレコードを見つけると、各フィールドに指定された LDAP 属性から値を取得し、CodeCanvas のユーザープロファイルにコピーします。以下の設定を使用してフィルター条件を定義し、ディレクトリサービスに保存されている属性を CodeCanvas のユーザーアカウントにマッピングします。

    フィールド

    説明

    ログイン

    必須。CodeCanvas プロファイルのログインフィールドにコピーする値を格納する LDAP 属性にマッピングされます。Active Directory の場合、デフォルト値は sAMAccountName です。

    フルネーム

    CodeCanvas プロファイルのフルネームフィールドにコピーする値を格納する LDAP 属性にマップします。

    メール

    CodeCanvas プロファイルのメールフィールドにコピーする値を格納する LDAP 属性にマップします。

    グループ

    メンバー

Active Directory サービスへの接続をテストする

Active Directory 認証モジュールが Active Directory サービスに接続されていることを確認するには、接続をテストします。

  1. テストログインボタンをクリックしてください。

  2. テスト設定ダイアログで、Active Directory サービスに保存されているユーザーの資格情報を入力します。

    • ログインフィールドに domainusername と入力します。

    • パスワードフィールドに password と入力します。

  3. テストログインボタンをクリックしてください。

    • CodeCanvas は、指定されたユーザーアカウントを Active Directory サービスで検索します。ユーザーが見つかった場合は、成功通知が表示されます。エラーが発生した場合は、ユーザーの資格情報とサーバー URL を確認してください。

2024 年 8 月 28 日