Zoho One向けクラウドLDAP

Zoho One向けクラウドLDAP

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

LDAP とは?

Zoho One の Cloud LDAP を使用すると、組織は認証とユーザー管理に LDAP(Lightweight Directory Access Protocol)を利用でき、オンプレミスの LDAP サーバーを維持する必要がなくなります。Zoho のクラウド基盤を利用することで、管理者は Zoho One を LDAP 互換のアプリケーションやサービスと連携し、ユーザー ID をより簡単かつ安全に管理し、アクセス制御を行えます。

これにより、従来型の LDAP の柔軟性を保ちながら、実地のディレクトリサーバーを管理する手間を省くことができます。Cloud LDAP は、次のようなニーズがある場合に特に有用です。
  1. すべてのユーザーと認証情報を一元管理する単一のデータソース。
  2. Linux システム、Atlassian Jira、OpenVPN、プリンターなどの LDAP 対応アプリケーションとの容易な連携。
  3. クラウド経由での安全な認証(LDAPS)。

サービスアカウントとは?

Cloud LDAP のサービスアカウントは、アプリケーションがディレクトリに接続し、安全な方法で認証およびディレクトリ検索を行うためだけに Zoho One 上で作成されるアカウントです。Jira や VPN サーバーなどのアプリケーションやサービスが、このアカウントを使用して Cloud LDAP にバインドします。LDAP の用語では、通常これはアプリケーションが使用する BindDN(識別名)とパスワードの組み合わせを指します。Cloud LDAP を設定・管理するには、まず Zoho One に LDAP クライアント(プリンター、Atlassian Jira など)を追加し、各クライアントのアクセス権限を設定し、Cloud LDAP サービスに接続する必要があります。

前提条件

  1. 管理者権限を持つ Zoho One アカウント
  2. Zoho One 管理コンソールで Cloud LDAP が有効になっていること
  3. ユーザーが Zoho One アカウントに追加済み、または同期済みであること

Zoho One でサポートされている 2 種類のユーザーインターフェイス(UI)バージョンによって、LDAP 関連の操作手順は異なります。以下のタブから使用している UI バージョンを選択し、以降の手順に従ってください。

Spaces UI
Unified UI
Spaces UI

LDAP クライアントを追加する

  1. Zoho One にサインインし、右上隅の をクリックします。
  2. 左側パネルでLDAPに移動し、未設定の場合はLDAP を設定をクリックします。すでに設定済みの場合は、[Clients]タブで[Add LDAP Client]をクリックします。
  3. [LDAP client name]項目に、名前(例:Printer)を入力します。

  4. まだサービスアカウントを追加していない場合は、[Add service account]をクリックします。サービスアカウントのユーザー名を入力し、生成されたパスワードをコピーしてから、[保存]をクリックします。
    Notes
    クライアントを Secure LDAP サービスに接続する際に、この生成されたパスワードが必要になるため、必ず保存してください。紛失した場合は、新しいパスワードを再生成する必要があります。
  5. 追加したサービスアカウントを選択し、[保存して次へ]をクリックします。

アクセス権限と属性を設定する

LDAP クライアントを追加すると、自動的にアクセス権限ページが表示されます。ここでは、アプリケーションがディレクトリとどのように連携し、どのデータにアクセスできるかを決定します。セクションは次の 2 つです。

ユーザー認証 - この設定では、Cloud LDAP を介して認証を許可するユーザーを管理者が制限できます。つまり、LDAP 権限を付与されたユーザーのみが正常に認証できます。この操作は読み取り専用であり、アプリケーションから Zoho One 上のユーザー認証情報を変更することはできません。
ユーザー情報の読み取り - この設定では、LDAP クライアントがユーザー情報を取得するためにアクセスできるユーザー属性を指定します。Zoho One の属性マッピングで公開したい属性を選択できます。
  1. LDAP クライアントがユーザー認証情報にアクセスして認証できるようにするには、チェックボックス[Authenticate user credentials]をオンにします。

  2. LDAP クライアントにアクセスさせる属性を選択するには、チェックボックス[Read user information]をオンにします。
  3. 利用可能な LDAP 属性のいずれかを選択し、[保存して次へ]をクリックします。
  4. カスタム属性を追加するには、[Attributes] タブに移動し、[Manage attributes]をクリックします。
  5. [Add attribute]をクリックし、属性名を入力します。
  6. [Field value]では、権限フィールドから選択するか、固定値を入力します。その後、[追加]をクリックします。追加したカスタム属性は、権限ページで選択できます。

メンバーを割り当てる

LDAP クライアントを追加して権限を設定したら、そのクライアントにメンバーを割り当てることができます。
  1. 概要ページの下部で[Assign Members]をクリックしてクライアントにユーザーを割り当てるか、対象のクライアントをクリックしてから をクリックし、[Assign Members]をクリックします。

  2. [Select users]の下で、クリックしてユーザーを手動で選択するか、ファイルを添付します。
  3. ユーザーを選択したら、[Assign]をクリックします。

サービスアカウントを追加する

  1. [LDAP]セクションで、[Service accounts]タブに移動します。
  2. [Add service account]をクリックします。
  3. サービスアカウントのユーザー名を入力し、生成されたパスワードをコピーしてから、[保存]をクリックします。
Notes
クライアントを Secure LDAP サービスに接続する際に、この生成されたパスワードが必要になるため、必ず保存してください。紛失した場合は、新しいパスワードを再生成する必要があります。

サービスアカウントを削除する

  1. [LDAP]セクションで、[Service accounts]タブに移動します。
  2. 対象のサービスアカウントにカーソルを合わせ、[削除]をクリックします。
Notes
サービスアカウントがクライアントに関連付けられている場合は、削除する前に、そのサービスアカウントからクライアントの関連付けを解除する必要があります。

アクセス権限を編集する

  1. Zoho One にサインインし、右上隅の をクリックします。
  2. [LDAP]に移動し、[Clients]タブをクリックします。
  3. 一覧から対象のクライアントをクリックし、[編集]をクリックしてから、[保存して次へ]をクリックします。
  4. 必要に応じて、アクセス権限のチェックボックスをオンまたはオフにします。

LDAP クライアントの詳細を編集する

  1. [Clients]タブに移動し、対象のクライアント名にカーソルを合わせます。
  2. をクリックし、[編集]をクリックします。
  3. ページ上で必要な詳細を編集し、[保存して次へ]をクリックします。

LDAP クライアントを無効化/削除する

  1. [Clients]タブに移動し、対象のクライアント名にカーソルを合わせます。
  2. をクリックし、[Deactivate]をクリックします。
  3. クライアントを削除するには、[削除]をクリックします。削除すると、そのクライアントの情報は二度と取得できません。

LDAP クライアントを Cloud LDAP サービスに接続する

LDAP クライアントを Cloud LDAP サービスに接続する前に、Zoho One に LDAP クライアントを追加し、アクセス権限を設定し、必要に応じてアクセス用の認証情報を作成しておいてください。
Info
クライアントの種類によって、LDAP サービスへの接続手順は異なります。
まず、LDAP クライアントの認証またはディレクトリ設定を開き、以下の必要な詳細を入力します。これらの情報は、[Info]タブ > [LDAP] > [Admin Panel] からも確認できます。

Hostname
ldap.zoho.com
Ports
389:LDAP ポート(StartTLS 有効)
636:LDAPS ポート(SSL/TLS 有効)
Base DN
DN 形式の自社ドメイン(LDAP クライアントの Base DN)
例:zohoone.com の場合は dc=zohoone, dc=com
ユーザー名とパスワード
ユーザー名とパスワードの入力が必要な LDAP クライアントでは、LDAP クライアントを Zoho One に追加する際にサービスアカウントを作成したときのユーザー名と保存したパスワードを使用します。

Info
クライアントと LDAP サーバー間の暗号化には、LDAPS が標準です。ただし LDAP を使用する場合は、セキュリティ確保のために StartTLS を有効にする必要があります。

サポートされている LDAP 操作

ディレクトリ情報へ安全かつ円滑にアクセスするために、以下の操作がサポートされています。

1. リクエスト単価の上限
- 1 秒あたり最大 4 リクエスト:
各ユーザーまたはアプリケーションは、1 秒あたり最大 4 件の LDAP リクエストを送信できます。接続トラブルを避けるため、短時間に過度なリクエストを送信しないようにしてください。

2. 接続時間の上限
- 1 回の接続は最大 1 分間維持可能:
サービスへの LDAP 接続は、最大 1 分間維持された後、自動的に終了します。これにより、システムの効率性と安定性が保たれます。

3. 同時接続数の上限
- 同時接続は最大 100 件:
サービスは、すべてのユーザーおよびアプリケーションを合わせて最大 100 件の同時接続をサポートします。

4. サポートされている LDAP 操作
bind:
ディレクトリにログインして、自身の ID を証明します。
unbind:ログアウトして、セッションを正しく終了します。
search:ディレクトリ内に保存されている情報(ユーザー、グループ、デバイスなど)を検索します。
extended operations:次の操作が含まれます。
  1. StartTLS:接続を暗号化し、ネットワーク経由で送信されるデータを保護する方式です。
  2. Who Am I?:現在どのユーザーまたはアプリケーションとして認証されているかを確認できます。
以下は、いくつかの LDAP クライアント向けの設定手順へのリンクです。その他のクライアントについては、各クライアントのドキュメントを参照してください。
Info
Atlassian Jira や SSSD など、一部の LDAP クライアントは、ユーザー認証の際にユーザーの追加情報を取得するためのユーザー検索を行います。このような LDAP クライアントでユーザー認証を正しく動作させるには、認証にユーザーの資格情報を使用するすべての組織単位で、「ユーザー情報の読み取り」を有効にしておく必要があります。






統合 UI

LDAP クライアントを追加する

  1. Zoho One にサインインし、左側のメニューでDirectoryをクリックします。
  2. 左側のパネルでLDAPに移動し、まだ設定していない場合はLDAP を設定をクリックします。すでに設定済みの場合は、ClientsタブでLDAP クライアントを追加をクリックします。
  3. LDAP クライアント名項目に、名前(例:Printer)を入力します。

  4. BindDN サービスアカウントで、まだ追加していない場合はサービスアカウントを追加をクリックします。サービスアカウント用のユーザー名を入力し、生成されたパスワードをコピーして、保存をクリックします。
    Notes
    クライアントを Secure LDAP サービスに接続する際に、この生成されたパスワードが必要になります。必ず保存してください。保存していない場合は、新しいパスワードを再生成する必要があります。
  5. 追加したサービスアカウントを選択し、保存して次へをクリックします。

アクセス権限と属性を設定する

LDAP クライアントを追加すると、自動的にアクセス権限ページが表示されます。ここでは、アプリケーションがディレクトリとどのように連携し、どのデータにアクセスできるかを設定します。セクションは次の 2 つです。

ユーザー認証 - この設定では、Cloud LDAP を介して認証を許可するユーザーを管理者が制限できます。つまり、LDAP 権限を付与されたユーザーのみが正常に認証できます。この操作は読み取り専用のため、アプリケーションから Zoho One 内のユーザー認証情報を変更することはできません。
ユーザー情報の読み取り - この設定では、LDAP クライアントがユーザー情報を取得するためにアクセスできるユーザー属性を指定します。Zoho One の属性マッピングで公開したい属性を選択できます。
  1. LDAP クライアントがユーザー認証情報にアクセスできるようにするには、チェックボックスユーザー認証情報を認証をオンにします。

  2. LDAP クライアントがアクセスできる属性を選択するには、チェックボックスユーザー情報を読み取るをオンにします。
  3. 利用可能な LDAP 属性から 1 つ選択し、保存して次へをクリックします。
  4. カスタム属性を追加するには、属性タブに移動し、属性を管理をクリックします。
  5. 属性を追加をクリックし、属性名を入力します。
  6. 項目値では、権限項目から選択するか、固定値を入力します。その後、追加をクリックします。追加したカスタム属性は、権限ページで選択できます。

メンバーを割り当てる

LDAP クライアントを追加して権限を設定したら、各クライアントにメンバーを割り当てることができます。
  1. 概要ページの下部でメンバーを割り当てをクリックしてクライアントにユーザーを割り当てるか、対象のクライアントをクリックしてメンバーを割り当てをクリックします。

  2. ユーザーを選択でクリックし、ユーザーを手動で選択するか、ファイルをアップロードします。
  3. ユーザーを選択したら、Assignをクリックします。

サービスアカウントを追加する

  1. LDAPセクションで、サービスアカウントタブに移動します。
  2. サービスアカウントを追加をクリックします。
  3. サービスアカウント用のユーザー名を入力し、生成されたパスワードをコピーして、保存をクリックします。
Notes
クライアントを Secure LDAP サービスに接続する際に、この生成されたパスワードが必要になります。必ず保存してください。保存していない場合は、新しいパスワードを再生成する必要があります。

サービスアカウントを削除する

  1. LDAPセクションで、サービスアカウントタブに移動します。
  2. 対象のサービスアカウントにカーソルを合わせ、削除をクリックします。
Notes
サービスアカウントがクライアントに関連付けられている場合は、削除する前に、そのサービスアカウントからクライアントの関連付けを解除する必要があります。

アクセス権限を編集する

  1. Zoho One にサインインし、左側のメニューでAdmin Panelをクリックします。
  2. LDAPに移動し、Clientsタブをクリックします。
  3. 一覧から対象のクライアントをクリックし、編集をクリックしてから保存して次へをクリックします。
  4. 必要に応じて、アクセス権限のチェックボックスをオンまたはオフにします。

LDAP クライアントの詳細を編集する

  1. Clientsタブに移動し、対象のクライアント名にカーソルを合わせます。
  2. をクリックし、編集をクリックします。
  3. ページ上で必要な詳細を編集し、保存して次へをクリックします。

LDAP クライアントを無効化/削除する

  1. Clientsタブに移動し、対象のクライアント名にカーソルを合わせます。
  2. をクリックし、Deactivateをクリックします。
  3. クライアントを削除するには、削除をクリックします。削除すると、そのクライアントの情報は取得できなくなります。

LDAP クライアントを Cloud LDAP サービスに接続する

LDAP クライアントを Cloud LDAP サービスに接続する前に、Zoho One に LDAP サーバーとしてクライアントを追加し、アクセス権限を設定し、必要に応じてアクセス用の認証情報を作成しておいてください。
Info
クライアントの種類によって、LDAP サービスへの接続手順は異なります。
まず、LDAP クライアントの認証またはディレクトリ設定を開き、以下の必要な情報を入力します。これらの情報は、Infoタブ > LDAP > Admin Panel からも確認できます。

ホスト名
ldap.zoho.com
ポート
LDAP ポート用389(StartTLS 有効)
LDAPS ポート用636(SSL/TLS 有効)
Base DN
DN 形式の自社ドメイン(LDAP クライアントの Base DN)
例:zohoone.com の場合は dc=zohoone, dc=com
ユーザー名とパスワード
ユーザー名とパスワードが必要な LDAP クライアントの場合は、LDAP クライアントを Zoho One に追加する際にサービスアカウントを作成したときのユーザー名と保存したパスワードを使用します。
Info
クライアントと LDAP サーバー間の暗号化には、通常 LDAPS が標準です。ただし、LDAP を使用する場合は、セキュリティ確保のために StartTLS を有効にする必要があります。

LDAP でサポートされる操作

ディレクトリ情報への安全でスムーズなアクセスを実現するために、以下の操作がサポートされています。

1. リクエスト数の制限
- 1 秒あたり最大 4 リクエスト:
各ユーザーまたはアプリケーションは、1 秒あたり最大 4 件の LDAP リクエストを送信できます。短時間に過度なリクエストを送信すると、接続の問題が発生する可能性があるため避けてください。

2. 接続時間の制限
- 各接続は最大 1 分間オープン可能:
サービスへの LDAP 接続は、最大 1 分間維持され、その後自動的に終了します。これにより、システムの効率と安定性が保たれます。

3. 同時接続数の制限
- 同時接続は最大 100 件:
サービスは、すべてのユーザーおよびアプリを合わせて最大 100 件の同時接続をサポートします。

4. サポートされる LDAP 操作
bind:
ディレクトリにログインして自身を認証します。
unbind:ログアウトしてセッションを正常に終了します。
search:ディレクトリ内に保存されている情報(ユーザー、グループ、デバイスなど)を検索します。
extended operations:次を含みます:
  1. StartTLS:接続を暗号化し、ネットワーク経由で送信されるデータを保護する方式です。
  2. Who Am I?:現在どのユーザーまたはアプリケーションとして認証されているかを確認できます。
以下は、いくつかの LDAP クライアント向けの設定手順へのリンクです。その他のクライアントについては、それぞれのドキュメントを参照してください。
Info
Atlassian Jira や SSSD など一部の LDAP クライアントは、ユーザー認証時にユーザーの追加情報を取得するためのユーザー検索を行います。このような LDAP クライアントでユーザー認証を正しく機能させるには、ユーザー認証情報の認証が有効になっているすべての組織単位で、「ユーザー情報の読み取り」を有効にする必要があります。




 





    Zoho CRM 管理者向けトレーニング

    「導入したばかりで基本操作や設定に不安がある」、「短期間で集中的に運用開始できる状態にしたい」、「運用を開始しているが再度学び直したい」 といった課題を抱えられているユーザーさまに向けた少人数制のオンライントレーニングです。

    日々の営業活動を効率的に管理し、導入効果を高めるための方法を学びましょう。

    Zoho CRM Training



              Zoho Campaigns Resources

                Zoho WorkDrive Resources




                  • Desk Community Learning Series


                  • Digest


                  • Functions


                  • Meetups


                  • Kbase


                  • Resources


                  • Glossary


                  • Desk Marketplace


                  • MVP Corner


                  • Word of the Day


                  • Ask the Experts









                                  • Related Articles

                                  • Zoho OneのWebタブを使ったサードパーティアプリの埋め込み方法

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 前提条件 組織の担当者 組織の管理者 Webタブとは Zoho One には 45 を超える Zoho アプリケーションが統合されており、それぞれが法人を効果的に管理できるよう設計されています。さらに、サードパーティ製アプリとの連携にも対応しているため、Zoho ...
                                  • アクションパネル

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 前提条件 Spaces UI(新規バージョン)が有効である必要があります。 概要 Zoho One の操作パネルは、さまざまな Zoho ...
                                  • 連絡先

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 概要 Zoho 連絡先は、すべての法人連絡先を一元管理するためのリポジトリです。1か所にすべての法人連絡先を保存・整理・管理できます。これまで連絡先は、直接または Zoho メール経由でのみアクセスできましたが、現在は Zoho One からも利用できます。 連絡先は Zoho ...
                                  • ストアの削除

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 前提条件: この操作を実行するために Zoho One で必要なロール: 組織担当者 組織管理者 ストアを削除する手順は、Zoho One でサポートされている 2 つのユーザーインターフェイスによって異なります。以下のタブから使用している UI ...
                                  • ユーザーの削除 - 概要

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 「ユーザーの削除」機能を使用すると、組織の管理者は、ユーザーが会社を退職した際にそのユーザーを削除し、組織へのアクセス権を完全に失わせることができます。 ...

                                  Resources

                                  Videos

                                  Watch comprehensive videos on features and other important topics that will help you master Zoho CRM.



                                  eBooks

                                  Download free eBooks and access a range of topics to get deeper insight on successfully using Zoho CRM.



                                  Webinars

                                  Sign up for our webinars and learn the Zoho CRM basics, from customization to sales force automation and more.



                                  CRM Tips

                                  Make the most of Zoho CRM with these useful tips.