Zoho Directory Identity ConnectによるオンプレミスLDAPディレクトリの連携

Zoho Directory Identity ConnectによるオンプレミスLDAPディレクトリの連携

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

この操作に必要な役割

  1. 組織管理者
  2. 組織の所有者
Zoho Directory Identity Connect(ZDIC)は、組織のオンプレミスのLDAPベースのディレクトリーをZoho Directoryに接続するオンプレミスエージェントです。オンプレミスディレクトリーからZoho Directoryへのユーザー、グループ、ディレクトリー属性の同期を自動化し、手動でのユーザー管理の負担を軽減します。
ZDICはネットワーク内で動作し、Zoho Directoryと安全に通信します。組織単位、属性、フィルターなど、定義した同期ルールに基づいてディレクトリーデータを最新の状態に保ちます。
ZDICは、ネットワーク接続が利用可能な限り、同期を維持するためにWindowsマシン上で継続的に動作します。管理者が設定を管理するための設定用操作画面(トレイアプリ)もインストールされます。
ZDICを有効にすると、オンプレミスのLDAPベースのディレクトリーが、ユーザーの検出とライフサイクル管理の主要な情報源となり、Zoho Directoryにはディレクトリーの状態と同期ルールに基づいて変更が反映されます。
このガイドでは、ZDICのインストールとディレクトリー同期の設定手順について説明します。

Info
次の要件を満たすマシンにIdentity Connectエージェントをダウンロードしてインストールします
  1. ディレクトリーへの読み取りアクセス権を持つLDAPユーザー認証情報
  2. エージェントは、LDAPサーバーと同じネットワーク内のマシンにインストールする必要があります。
  1. エージェントのダウンロード

    1. Zoho Directoryにサインインします。左側のメニューで[管理画面]をクリックします。
    2. [ディレクトリーストア]タブに移動します。[ディレクトリーを追加]をクリックします。
    3. [LDAPサービス]を見つけて、[追加]をクリックします。
    4. エージェントのダウンロード画面で、以下を行います。
      1. 前提条件を確認します。
      2. ドロップダウンから[LDAPサービス]を選択します。
      3. [LDAPサービス]を選択すると、システムにインストールキーが表示されます。[インストールキー]をコピーします。
      4. [ダウンロード]をクリックし、ダウンロードが完了するまで待ちます。
  2. エージェントのインストール

    1. ダウンロードしたファイルZohoDirectory_IdentityConnect.msiを実行して、インストールを開始します。
    2. [インストールキー]を貼り付けます。検証が正常に完了すると、設定ウィザードに自動的に移動し、残りのインストール手順を完了できます。
    3. ようこそ画面で、言語を選択します。
    4. ソフトウェアライセンス契約をよく読み、条項に同意します。[続行]をクリックします。一部の旧システムでは、URLをクリックしてもページに自動的にリダイレクトされない場合があります。この場合、🔗をクリックしてURLをコピーし、ブラウザーに貼り付けてライセンス契約を確認してください。

           

    5. 提供されたログインURLをブラウザーで開きます。

           

    6. まだサインインしていない場合は、Zoho Directory管理者アカウントにサインインします。
    7. インストーラーに表示されている[認証コード]を入力します。
    8. サインインに成功すると、[Zohoアカウントのメールアドレス][表示名]が記載された確認画面が表示されます。[続行]をクリックします。

           

    9. エージェントをインストールしたら、Zoho Directoryで同期設定を完了します。

      この手順で表示される可能性のあるエラー:

      エラー
      対処方法
      認証コードには有効期限があり、期限(5分)を過ぎると無効になります。
      [再試行]をクリックして新しいコードを生成します。そのコードを使用してサインインし、LDAP設定の構成に進むことができます。
      ネットワークの問題により、エージェントがZohoサーバーに接続できない場合があります。
      [再試行]をクリックします。エラーが解消しない場合は、サポートにお問い合わせください。

  3. Zoho Directoryでの同期の設定

    1. LDAP接続情報の設定

      1. これは、同期対象のユーザーとグループのデータを取得するために、エージェントがオンプレミスのディレクトリーストアに接続できるようにする重要な手順です。
      2. ディレクトリー情報を入力します:[ドメイン名]、[LDAPサーバー]、[接続ポート]、[ベース識別名]、[ユーザーの識別名]、[パスワード]。すべてが有効であることを確認してください。

             
      3. 安全な接続のために[SSL]を有効にします。
        1. 転送中の機密性の高いディレクトリーデータを保護するため、SSLの使用をおすすめします。
        2. SSLを使用するには、次の条件を満たす必要があります。
          1. LDAPサーバーのドメインに対して発行された有効なSSL証明書が必要です。
          2. [LDAPサーバー名]の項目には、完全修飾ドメイン名(FQDN)を使用します(例:ldap-server-1.ジルカー.com)。ホスト名のみを使用すると、SSL接続に失敗します。
      4. LDAP設定を確認するには、[次へ]をクリックします。
        Notes
        LDAPサーバーに到達できません」というエラーが表示された場合は、[再試行]をクリックして再度接続を試みます。エージェントマシンとLDAPサーバー間に接続の問題がないことを確認してください。
    2. インストールの完了

      1. エージェントの設定を完了するには、[インストール]をクリックします。インストールが正常に完了すると、エージェントが実行されます。
        メモ:組織の省電力ポリシーやログインベースのポリシーに従い、エージェントマシンのネットワーク接続が継続的に維持されるようにしてください。
      2. 次の操作を行うには、をクリックします。
        1. [所有者の変更]-元の管理者が組織を退職した場合やLDAPアクセス権を失った場合に、エージェントに関連付けられているZoho Directory管理者アカウントを切り替えます。

               

        2. [LDAP設定の変更]-ここでLDAPサーバーの詳細を変更します。変更後、[更新]をクリックして保存します。
      3. 残りの設定を完了するには、Zoho Directory管理画面に戻ります。
    3. 同期オプションの設定

      1. 組織単位(OU)の選択

        1. 管理画面で、エージェントのダウンロード画面にあるドロップダウンを使用して、必要なディレクトリーに移動します。
        2. Zoho Directoryに同期するOUを選択します。
        3. 含めるオブジェクトの種類を選択します。
          1. [ユーザー]
          2. [グループ]
          3. [カスタムLDAPクエリー]-有効なLDAPクエリーを入力し、[保存]をクリックすると、特定のLDAP属性に基づいて同期できます。
        4. 選択したOUを確認します。
          1. 既存のOU設定を編集または削除します。
          2. さらにOUを追加するには、[OUを追加]をクリックします。
          3. 完了したら、[追加して続行]をクリックします。
      2. Zoho Directoryの項目とLDAP項目の関連付け

        1. これは、ユーザーデータが正しく転送されるようにするために重要です。
        2. [ユーザーの関連付け][グループの関連付け]を切り替えます。
        3. 項目は自動で提案されますが、手動で関連付けることもできます。
        4. タブを使用して、[すべての項目][関連付け済み][未関連付け]の項目で絞り込みます。たとえば、Zoho Directoryの[姓]項目をLDAPの「Surname」属性に関連付けることができます。
        5. カスタム属性の場合:
          1. 表示されている既定の属性のいずれかの横にある[編集]をクリックします。
          2. [カスタムLDAP属性]を選択します。
          3. 属性名を入力して保存します。
      3. 同期条件の定義

        1. 同期条件の設定画面で、同期に含めるユーザーまたはグループを指定します。グループの条件を設定するには、[グループ]タブに切り替えます。
        2. インポートの種類を選択します:[条件に基づく]または[すべてのユーザー]
        3. 条件を使用する場合は、[項目]、[関係][値]を定義します。[保存して次へ]をクリックします。
    4. パスワード同期の設定

        1. オンプレミスのLDAPベースのディレクトリーからZoho Directoryへユーザーのパスワードを安全に同期するには、切り替えスイッチを有効にします。
          1. セキュリティのため、Zoho DirectoryでサポートされているハッシュアルゴリズムはSHA-512、BCrypt、SHA-256のみです。ユーザーのパスワードがこれらのいずれかでハッシュ化されていることを確認してください。
          2. パスワードの更新は、スケジュール同期または手動インポート時にのみ反映されます。
            Info
            ディレクトリーから同期されたユーザーがZoho Directoryから削除された場合、そのユーザーをZoho Directoryで再プロビジョニングしない限り、オンプレミスディレクトリーでのパスワード変更は同期されません。
      1. ユーザー同期の設定

  1. オンプレミスのLDAPベースのディレクトリーでの変更に基づいて、ユーザーアカウントの処理に関する自動ルールを設定します。
    設定
    用途
    オプション
    [メール通知]
    同期されたユーザーに通知を送信するかどうかを選択します。
    [メールで通知]- 新しく同期されたユーザーにメールを送信し、保留中のユーザーに招待リンクを再送信します。
    [通知しない]- ユーザーにメール通知は送信されません。
    [パスワード通知]
    新しいユーザーが初期パスワードを受け取る方法を指定します
    [メールでワンタイムパスワードをユーザーに送信]- 新しいユーザーは、登録済みのメールアドレスにワンタイムパスワードを含むメールを直接受信します。
    [メールでワンタイムパスワードを管理者に送信]- 管理者がワンタイムパスワードまたは設定情報を受け取り、手動でユーザーに転送します。
    [誰にも通知しない]- 自動通知は送信されません。管理者が手動でユーザーに通知し、別の手段でログイン認証情報を伝える必要があります。
    Notes
    [パスワード通知]セクションは、[メール通知]セクションで[メールで通知]オプションが選択されている場合にのみ表示されます。
    [ステータス同期]

    オンプレミスのユーザーアカウントのステータス変更をZoho Directoryにどのように反映するかを選択します。
    [Zoho Directoryに反映]- オンプレミスで無効化された場合、ディレクトリーアカウントも無効化されます(復元された場合は再度有効化されます)。
    [何もしない]- オンプレミスのステータス変更を無視します。
    Notes
    [何もしない]を選択すると、システムはユーザーのステータスを管理しなくなります。[ユーザーが選択したOUから外れた場合]の設定は、[ステータス同期]が有効であることを前提としているため、無効になり利用できなくなります。この連動動作については、表の後の説明を参照してください。
    [ユーザーが選択したOUから外れた場合]
    選択または同期されたオンプレミスディレクトリーのOUからユーザーが移動された場合に、Zoho Directoryで実行する処理を定義します。
    [Zoho Directoryで無効化]- ユーザーのZohoアカウントは自動的に無効化されます。
    [何もしない]- ユーザーのZohoアカウントは有効なままですが、今後の同期処理には含まれません。
    1. 重要:設定3と設定4には重要な関係があります。[ユーザーが選択したOUから外れた場合]の設定は、[ステータス同期]に依存します。前者は、後者が[Zoho Directoryに反映]に設定されている場合にのみ利用できます。ステータス変更に対して[何もしない]を選択した場合、システムはOUメンバーシップに基づいてユーザーステータスを管理できません。そのため、設定4は完全に無効になります。
      たとえば、ADにDexterというユーザーがいると仮定し、この2つの設定によって同期時にどのような影響を受けるかを見てみましょう。
      [ステータス同期]
      [ユーザーが選択したOUから移動された場合]
      Dexterに対して実行された操作(オンプレミスLDAPディレクトリー)
      結果(Zoho Directory)
      [Zoho Directoryに反映]
      [Zoho Directoryで無効化]
      DexterはOUから外されますが、オンプレミスLDAPディレクトリーでは引き続き有効です
      DexterのZohoアカウントが無効化されます(OUルールが適用されます)
      [何もしない]

      ([何もしない]を選択すると項目は無効になります)
      DexterはOUから外されます
      DexterのZohoアカウントは有効なままですが、同期対象から除外されます([ステータス同期]設定でステータス変更が無視され、OUに基づく処理がオフになっているため)
  2. オンプレミスのLDAPベースのディレクトリーからユーザーが完全削除された場合のZoho Directoryへの反映:
    Zoho Directory Identity Connectが有効になっている場合、オンプレミスのLDAPベースのディレクトリーがユーザー検出の主要な情報源として機能します。オンプレミスのLDAPベースのディレクトリーでユーザーが削除または無効化された場合、Zoho Directoryで対応する処理は、設定されている[ステータス同期]設定によって異なります。
    [ステータス同期][Zoho Directoryに反映]に設定されている場合、オンプレミスLDAPディレクトリーで無効化または削除されたユーザーは、Zoho Directoryで無効化されます。
    組織でユーザーを無効化するのではなくZoho Directoryから完全に削除する必要がある場合は、アカウントでこの設定を有効にするためにZoho Directoryサポートにお問い合わせください。削除の反映を有効にすると、オンプレミスのLDAPベースのディレクトリーでユーザーが無効化または削除された際に、Zoho Directoryのユーザーが完全に削除されます。
    ユーザーの削除と所有権の移行に関する手順については、ユーザーを削除する方法
    を参照してください
    Notes管理者の削除に関するメモ:各Identity Connect設定は、Zoho Directory管理者に関連付けられています。同期を継続して行うため、システムでは所有者である管理者の削除または無効化は許可されません。
    まず、トレイアプリの[所有者の変更]オプションを使用して依存関係を別の管理者に移行する必要があります。その後でのみ、元のアカウントを削除できます。所有権を別の管理者に再割り当てする必要があります。直接削除しようとすると、システムによって処理がブロックされ、すべての依存関係が解消されるまで「削除保留中」の状態になります。

    1. Zoho Directoryでディレクトリー同期ユーザーを削除する場合:Zoho Directoryでユーザーを削除しても、オンプレミスのLDAPベースのディレクトリーからは削除されません。
      Warningデータ消失に関する警告:[ZDで削除]が有効な場合、オンプレミスのLDAPディレクトリーからユーザーを削除すると、そのユーザーのZoho Mail、ファイル、サービスデータが完全に削除されます。このデータは、後でLDAPディレクトリーからユーザーを再同期しても復元できません。
      ユーザー削除後の一般的な同期シナリオ
      次のシナリオは、一般的な設定に基づく代表的な結果を示しています。実際の結果は、同期条件とステータス設定によって異なります。

      シナリオ
      ZDでの操作
      オンプレミスLDAPディレクトリーでの操作
      手動同期の結果
      スケジュール同期の結果
      手動での再作成
      ユーザーを削除
      ユーザーが存在し、条件を満たしている
      ユーザーが[作成するユーザー]に表示される
      ユーザーが自動的に再作成される
      完全な削除
      ユーザーを削除
      ユーザーを削除
      操作なし
      再プロビジョニングなし(ユーザーは削除されたまま)
      ZohoとオンプレミスLDAPディレクトリーでの操作の混在、または競合する操作
      ユーザーを削除
      ユーザーを削除 ユーザーを無効化/同期対象OUから移動
      ステータス同期の設定によって異なる
      ステータス同期の設定によって異なる

  3. スケジュール同期の設定

    1. 同期の頻度(日次/毎時/週次/月次)と時刻を設定します。[保存して次へ]をクリックします。
      LDAPディレクトリーの変更は、設定された同期スケジュールに基づいて反映されるため、Zoho Directoryにすぐに表示されない場合があります。
  4. 同期内容の確認と完了

    1. インポートされた一覧から、Zoho Directoryに追加するユーザーを確認して選択します。この画面では、次のフィルターを利用できます。
      1. [新規ユーザー]:ディレクトリー内で見つかったが、Zoho Directoryにはまだ登録されていないユーザー。
      2. [更新対象のユーザー]:次回の同期時にディレクトリーの情報で更新される既存のZDユーザー。
      3. [有効化/無効化の対象]:ディレクトリー内のステータスに基づいて有効化または無効化されるユーザー。ユーザーのアクセス権に意図しない変更が加わらないよう、同期前にこのカテゴリーを慎重に確認してください。
      4. [除外]:設定された同期条件を満たしていないユーザー
    2. [追加して続行]をクリックします。
    3. 概要を確認し、[完了]をクリックして設定を完了します。
    これで、Identity Connectの設定は完了です。定義したルールに基づいて、オンプレミスのLDAPベースのディレクトリーのユーザーとグループがZoho Directoryに自動的に同期されます。

    Identity Connect Agentの詳細なステータスも確認できます。
    [LDAPサーバー]:エージェントが同期するように設定されているLDAPサーバーです。
    [エージェントのバージョン]:エージェントの現在のバージョンです。
    [デバイス名]:エージェントがインストールされている端末の名前です。
    [ステータス]:接続済み/切断済み。
    [前回の同期]:前回の同期が正常に完了した日時です。

    トラップアプリで実行できる操作

    1. 次の操作を実行するには、アイコンをクリックします。
    1. [所有者の変更]:現在の管理者が組織に所属しなくなった場合に、エージェントにリンクされているZoho Directory管理者アカウントを変更します。現在のZoho管理者がディレクトリーストアの所有者である場合は、リンクされた管理者アカウントを更新する前に、まずストアの所有権を別の管理者に移行する必要があります。
    2. [LDAP設定の変更]:LDAPサーバーの詳細を変更します。変更後、[更新]をクリックして保存します。

    「切断済み」ステータスのトラブルシューティング

    エージェントのステータスが切断済みと表示される場合は、
    1. 端末がインターネットに正常に接続されていることを確認します。
    2. 端末のシステム日付と時刻が正しいことを確認します。
    ステータスが変わらない場合は、Zoho Directoryサポートにお問い合わせください。





                Zoho Campaigns Resources

                  Zoho WorkDrive Resources




                    • Desk Community Learning Series


                    • Digest


                    • Functions


                    • Meetups


                    • Kbase


                    • Resources


                    • Glossary


                    • Desk Marketplace


                    • MVP Corner


                    • Word of the Day


                    • Ask the Experts









                                    • Related Articles

                                    • Zoho Directory Identity Connect の IP、ドメイン、ポートのホワイトリスト設定

                                      お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 Zoho Directory Identity Connectは、組織のLDAPベースのサーバーをZoho Directoryに接続するオンプレミスエージェントです。オンプレミスのLDAPサーバーからZoho ...
                                    • MockFlowとZoho Directoryの連携

                                      前提条件 MockFlowのエンタープライズアカウントの管理者権限 Zoho OneまたはZoho DirectoryでのSAML認証の設定 Zoho Oneの場合: Zoho One にサインインして、画面左側のメニューから[Directory]をクリックします。 画面左側のメニューから[マーケットプレイス]に移動して、[アプリケーションを参照]をクリックします。 検索欄で「MockFlow」を検索し、追加します。 Zoho Directoryの場合: Zoho ...
                                    • FavroとZoho Directoryの連携

                                      前提条件 Favro(エンタープライズプラン)の管理者アカウント Zoho OneまたはZoho DirectoryでのSAML認証の設定 Zoho Oneの場合: Zoho One にサインインして、画面左側のメニューから[Directory]をクリックします。 画面左側のメニューから[マーケットプレイス]に移動して、[アプリケーションを参照]をクリックします。 検索欄で「Favro」を検索し、追加します。 Zoho Directoryの場合: Zoho ...
                                    • NotionとZoho Directoryの連携

                                      前提条件 EnterpriseプランのNotionアカウントが必要です。 Zoho OneまたはZoho DirectoryでのSAML認証の設定 Zoho Oneの場合: Zoho Oneにサインインして、画面左側のメニューから[Directory]をクリックします。 画面左側のメニューから[マーケットプレイス]に移動して、[アプリケーションを参照]をクリックします。 検索欄で「Notion」を検索し、追加します。 Zoho Directoryの場合: Zoho ...
                                    • AppDynamicsとZoho Directoryの連携

                                      Zoho OneでのSAML認証の設定 Zoho Oneにサインインして、[管理画面]に移動します。 左側のメニューから[マーケットプレイス]に移動し、[アプリケーションを参照]をクリックします。画面右上の検索欄で[AppDynamics for Zoho Directory]を検索して、[Install](インストールする)をクリックします。 アプリの[表示名]と[アカウント名]を入力します。 ...

                                    Resources

                                    Videos

                                    Watch comprehensive videos on features and other important topics that will help you master Zoho CRM.



                                    eBooks

                                    Download free eBooks and access a range of topics to get deeper insight on successfully using Zoho CRM.



                                    Webinars

                                    Sign up for our webinars and learn the Zoho CRM basics, from customization to sales force automation and more.



                                    CRM Tips

                                    Make the most of Zoho CRM with these useful tips.