Active Directory 認証モジュール
Active Directory 認証モジュールを使用すると、ユーザーは外部ディレクトリサービスに保存されている資格情報を使用して Space にログインできます。この認証モジュールは、Microsoft Active Directory 用に事前構成されています。標準の LDAP スキームまたは SSL 経由の LDAPS を使用するようにモジュールを構成できます。
Active Directory 認証モジュールは、ディレクトリサービスからすべてのユーザーアカウントをインポートしません。Space は、未登録ユーザーが初めて Space にログインしたときにのみユーザーアカウントを作成します。
Active Directory 認証が有効になっている場合、Space はログイン試行ごとにディレクトリサービスをチェックします。ディレクトリサービスから削除されたユーザーは、Space にログインできません。
前提条件
SSL を介してディレクトリサービスに接続する場合は、認証モジュールを有効にする前に、Active Directory サービスの信頼できる SSL 証明書をインポートします。SSL 証明書とルート CA 証明書の間に中間証明書がある場合、完全な証明書チェーンを含むファイルをアップロードする必要があります。
信頼された SSL 証明書をインポートするオプションは、Active Directory 認証モジュールの設定ではサポートされていません。代わりに、信頼できる SSL 証明書ページにアクセスして、そこにインポートする必要があります。
詳しくは、信頼できる SSL 証明書を参照してください。
Active Directory 認証を有効にする
Microsoft Active Directory に保存されているユーザーが Space にログインできるようにするには、Active Directory 認証モジュールを有効にします。
Active Directory 認証を有効にするには:
メインメニューで、
管理をクリックし、Auth モジュールを選択します。新しい認証モジュールをクリックします。新しい認証モジュールダイアログが開きます
タイプドロップダウンリストから Active Directory を選択します。
新しい認証モジュールダイアログで、以下の設定に値を入力します。
設定
説明
状況
アクティブを選択してモジュールを有効にします。
キー
この認証モジュールに一意の識別子を与えます。
名前
この認証モジュールに人間が判読できる名前を付けて、Auth モジュールリスト内の他の認証モジュールと区別します。
サーバー URL
Space でのログイン要求の認証に使用されるディレクトリサービスの LDAP URL を格納します。
LDAP URL は
ldap://host:port/DN形式を使用します。ユーザーアカウントが保存されているディレクトリの完全な識別名(DN)を入力します。SSL キーストア
LDAPS 接続用のカスタム SSL キーストアを選択します。
バインド DN
ディレクトリサービスとのバインドに使用される値を格納します。
バインドパスワード
バインドアカウントのパスワード。
フィルター
TLDAP サービス内の特定のユーザーのレコードを検索する式を保存します。式内の置換変数は、ログインページでユーザー名またはメールとして入力された値に置き換えられます。
接続タイムアウト
承認サービスへの接続を確立するために待機する期間を設定します。デフォルト設定は 5000 ミリ秒(5 秒)です。
読み取りタイムアウト
承認サービスからユーザープロファイルデータを読み取って取得するのを待機する期間を設定します。デフォルト設定は 5000 ミリ秒(5 秒)です。
LDAP 紹介
従うを選択すると、認証モジュールがサービスからの要求に従い、LDAP ディレクトリ内の追加情報を検索できるようになります。
ユーザー登録
オン — Active Directory 認証モジュールを使用してログインする未登録ユーザーに対して、Space 組織のアカウントが自動的に作成されます。
オフ — Active Directory ログインは、Space 組織にすでにアカウントを持っているユーザーのみが利用できます。
属性マッピングを構成します。
Space は、フィルターに一致する LDAP サービス内のレコードを見つけると、各フィールドに指定されている LDAP 属性から値をフェッチし、Space のユーザープロファイルにコピーします。次の設定を使用してフィルター条件を定義し、ディレクトリサービスに保存されている属性を Space のユーザーアカウントにマップします。
フィールド
説明
ログイン
必須。Space プロファイルのログインフィールドにコピーする値を格納する LDAP 属性にマップします。Active Directory の場合、デフォルト値は
sAMAccountNameです。フルネーム
Space プロファイルのフルネームフィールドにコピーする値を格納する LDAP 属性にマップします。
メール
Space プロファイルのメールフィールドにコピーする値を格納する LDAP 属性にマップします。
グループ
メンバー
の
Active Directory サービスへの接続をテストする
Active Directory 認証モジュールが Active Directory サービスに接続されていることを確認するには、接続をテストします。
接続をテストするには
テストログインボタンをクリックしてください。
テスト設定ダイアログで、Active Directory サービスに保存されているユーザーの資格情報を入力します。
ログインフィールドに
domainusernameと入力します。パスワードフィールドに
passwordと入力します。
テストログインボタンをクリックしてください。
Space は、Active Directory サービスで指定されたユーザーアカウントを検索します。ユーザーが見つかった場合は、成功の通知が表示されます。エラーが発生した場合は、ユーザーの資格情報とサーバー URL を確認してください。