Zoho OneのクラウドLDAP

Zoho OneのクラウドLDAP

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

LDAP とは

Zoho One の Cloud LDAP を使用すると、組織は認証とユーザー管理に LDAP(Lightweight Directory Access Protocol)を利用でき、オンプレミスの LDAP サーバーを維持する必要がなくなります。Zoho のクラウド基盤を利用することで、管理者は Zoho One を LDAP 対応のアプリケーションやサービスと連携し、ユーザー ID をより簡単かつ安全に管理し、アクセス制御を行えます。

これにより、従来の LDAP の柔軟性を維持しながら、オンプレミスのディレクトリサーバーを管理する手間を省くことができます。Cloud LDAP は、次のようなニーズがある場合に特に有用です。
  1. すべてのユーザーと認証情報に対する単一の信頼できるデータソース。
  2. Linux システム、Atlassian Jira、OpenVPN、プリンターなどの LDAP 対応アプリケーションとの容易な連携。
  3. クラウド経由での安全な認証(LDAPS)。

サービスアカウントとは

Cloud LDAP のサービスアカウントは、アプリケーションがディレクトリに接続し、安全な方法で認証およびディレクトリ検索を行うためだけに Zoho One 上で作成されるアカウントです。これは Jira や VPN サーバーなどのアプリケーションやサービスによって Cloud LDAP にバインドするために使用されます。LDAP の用語では、通常アプリケーションが使用する BindDN(識別名)とパスワードの組み合わせを指します。Cloud LDAP を設定・管理するには、まず Zoho One に LDAP クライアント(プリンター、Atlassian Jira など)を追加し、各クライアントのアクセス権限を設定し、Cloud LDAP サービスに接続する必要があります。

前提条件

  1. 管理者権限を持つ Zoho One アカウント
  2. Zoho One 管理コンソールで Cloud LDAP が有効になっていること
  3. ユーザーが Zoho One アカウントに追加済み、または同期済みであること

Zoho One でサポートされている 2 種類のユーザーインターフェイス(UI)バージョンによって、LDAP 関連の操作手順は異なります。以下のタブから使用している UI バージョンを選択し、その後の手順に従ってください。

Spaces UI
Unified UI
Spaces UI

LDAP クライアントを追加する

  1. Zoho One にサインインし、右上隅の をクリックします。
  2. 左側パネルでLDAPに移動し、まだ設定していない場合はLDAP を設定をクリックします。すでに設定済みの場合は、[Clients]タブで[Add LDAP Client]をクリックします。
  3. [LDAP client 名]項目に、名前(例:Printer)を入力します。

  4. まだサービスアカウントを追加していない場合は、[Add Service Account]をクリックします。サービスアカウントのユーザー名を入力し、生成されたパスワードをコピーしてから[保存]をクリックします。
    Notes
    クライアントを Secure LDAP サービスに接続する際に、この生成されたパスワードが必要になるため、必ず保存してください。紛失した場合は、新しいパスワードを再生成する必要があります。
  5. 追加したクライアントを選択し、[保存して次へ]をクリックします。

アクセス権限と属性を設定する

LDAP クライアントを追加すると、自動的にアクセス権限ページが表示されます。ここでは、アプリケーションがディレクトリとどのように連携し、どのデータにアクセスできるかを定義します。セクションは 2 つあります。

ユーザー認証 - この設定では、Cloud LDAP を介して認証を許可するユーザーを管理者が制限できます。つまり、LDAP 権限を付与されたユーザーのみが正常に認証できます。この操作は読み取り専用であり、アプリケーションから Zoho One 上のユーザー認証情報を変更することはできません。
ユーザー情報の読み取り - この設定では、LDAP クライアントがユーザー情報を取得するためにアクセスできるユーザー属性を指定します。Zoho One の属性マッピングで公開したい属性を選択できます。
  1. LDAP クライアントがユーザー認証情報にアクセスできるようにするには、チェックボックス[ユーザー認証情報を認証]をオンにします。

  2. LDAP クライアントにアクセスさせる属性を選択するには、チェックボックス[ユーザー情報を読み取る]をオンにします。
  3. 利用可能な LDAP 属性のいずれかを選択し、[保存して次へ]をクリックします。
  4. カスタム属性を追加するには、[属性]タブに移動し、[属性を管理]をクリックします。
  5. [属性を追加]をクリックし、属性名を入力します。
  6. [フィールド値]では、権限フィールドから選択するか、固定値を入力します。その後、[追加]をクリックします。追加したカスタム属性は、権限ページで選択できます。

メンバーを割り当てる

LDAP クライアントを追加して権限を設定したら、そのクライアントにメンバーを割り当てることができます。
  1. [概要]ページの下部にある[メンバーを割り当て]をクリックしてクライアントにユーザーを割り当てるか、対象のクライアントをクリックしてから をクリックし、[メンバーを割り当て]をクリックします。

  2. [ユーザーを選択]で、ユーザーを手動で選択するか、ファイルを添付して選択します。
  3. ユーザーを選択したら、[Assign]をクリックします。

サービスアカウントを追加する

  1. [LDAP]セクションで、[Service Accounts]タブに移動します。
  2. [Add Service Account]をクリックします。
  3. サービスアカウントのユーザー名を入力し、生成されたパスワードをコピーしてから[保存]をクリックします。
Notes
クライアントを Secure LDAP サービスに接続する際に、この生成されたパスワードが必要になるため、必ず保存してください。紛失した場合は、新しいパスワードを再生成する必要があります。

サービスアカウントを削除する

  1. [LDAP]セクションで、[Service Accounts]タブに移動します。
  2. 対象のサービスアカウントにカーソルを合わせ、[削除]をクリックします。
Notes
サービスアカウントがクライアントに関連付けられている場合は、削除する前に、そのサービスアカウントからクライアントの関連付けを解除する必要があります。

アクセス権限を編集する

  1. Zoho One にサインインし、右上隅の をクリックします。
  2. [LDAP]に移動し、[Clients]タブをクリックします。
  3. 一覧から対象のクライアントをクリックし、[編集]をクリックしてから[保存して次へ]をクリックします。
  4. 必要に応じて、アクセス権限のチェックボックスをオンまたはオフにします。

LDAP クライアントの詳細を編集する

  1. [Clients]タブに移動し、対象のクライアント名にカーソルを合わせます。
  2. をクリックし、[編集]をクリックします。
  3. ページ上で必要な詳細を編集し、[保存して次へ]をクリックします。

LDAP クライアントを無効化・削除する

  1. [Clients]タブに移動し、対象のクライアント名にカーソルを合わせます。
  2. をクリックし、[Deactivate]をクリックします。
  3. クライアントを削除するには、[削除]をクリックします。削除すると、そのクライアントの情報は復元できません。

LDAP クライアントを Cloud LDAP サービスに接続する

LDAP クライアントを Cloud LDAP サービスに接続する前に、そのクライアントを Zoho One に LDAP サーバーとして追加し、アクセス権限を設定し、必要に応じてアクセス用の認証情報を作成しておいてください。
Info
クライアントの種類によって、LDAP サービスへの接続手順は異なります。
まず、LDAP クライアントの認証またはディレクトリ設定画面を開き、以下の必要な情報を入力します。これらの情報は、[Info]タブ > [LDAP] > [Admin Panel] からも確認できます。

Hostname
ldap.one.zoho.com
Ports
389 - LDAP ポート(StartTLS 有効)
636 - LDAPS ポート(SSL/TLS 有効)
Base DN
DN 形式の自社ドメイン(LDAP クライアントの Base DN)
例:zoho.com の場合は dc=Zoho, dc=com
ユーザー名とパスワード
ユーザー名とパスワードの入力が必要な LDAP クライアントでは、LDAP クライアントを Zoho One に追加する際にサービスアカウント作成で設定したユーザー名と保存したパスワードを使用します。

Info
クライアントと LDAP サーバー間の暗号化には、LDAPS が標準です。ただし、LDAP を使用する場合は、セキュリティ確保のために StartTLS を有効にする必要があります。

サポートされている LDAP 操作

ディレクトリ情報への安全かつスムーズなアクセスを確保するため、以下のような制限が設けられています。

1. リクエスト単価の上限
- 1 秒あたり最大 4 リクエスト:
各ユーザーまたはアプリケーションは、1 秒あたり最大 4 件の LDAP リクエストを送信できます。接続トラブルを避けるため、短時間に過度なリクエストを送信しないようにしてください。

2. 接続時間の上限
- 各接続は最大 1 分間オープン可能:
サービスへの各 LDAP 接続は、最大 1 分間維持された後、自動的に終了します。これにより、システムの効率性と安定性が保たれます。

3. 同時接続数の上限
- 同時接続は最大 100 件:
サービスでは、外部連携の送信元として、ユーザーとアプリを合わせて最大 100 件まで同時に利用できます。

4. サポートされる LDAP 操作
bind:
ディレクトリにログインし、自分の ID を証明します。
unbind:ログアウトして、セッションを正しく終了します。
検索する: ディレクトリに保存されている情報(ユーザー、グループ、デバイスなど)を検索します。
拡張操作:次の操作が含まれます。
  1. StartTLS:接続を暗号化し、ネットワーク送信中のデータを安全に保つ方法です。
  2. Who Am I?:現在どのユーザーまたはアプリケーションとして認証されているかを確認できます。
以下は、いくつかの LDAP クライアント向けの設定手順へのリンクです。それ以外のクライアントについては、各クライアントのドキュメントを参照してください。
Info
Atlassian Jira や SSSD など、一部の LDAP クライアントは、ユーザー認証時にユーザーの追加情報を取得するためのユーザー検索を行います。これらの LDAP クライアントでユーザー認証を正しく機能させるには、認証を有効にしているすべての組織単位で、ユーザー情報の読み取りを有効にする必要があります。






統合 UI

LDAP クライアントを追加する

  1. Zoho One にサインインし、左側のメニューでDirectoryをクリックします。
  2. 左側のパネルでLDAPに移動し、まだ設定していない場合はLDAP を設定をクリックします。すでに設定済みの場合は、ClientsタブでLDAP クライアントを追加をクリックします。
  3. LDAP クライアント名項目に、名前(例:Printer)を入力します。

  4. BindDN サービスアカウントで、まだ追加していない場合はサービスアカウントを追加をクリックします。サービスアカウント用のユーザー名を入力し、生成されたパスワードをコピーしてから保存をクリックします。
    Notes
    クライアントを Secure LDAP サービスに接続する際に、この生成されたパスワードが必要になります。必ず保存してください。保存していない場合は、新しいパスワードを再生成する必要があります。
  5. 追加したサービスアカウントを選択し、保存して次へをクリックします。

アクセス権限と属性を設定する

LDAP クライアントを追加すると、自動的にアクセス権限ページが表示されます。ここでは、アプリケーションがディレクトリとどのように連携し、どのデータにアクセスできるかを決定します。セクションは 2 つあります。

ユーザー認証 - この設定では、Cloud LDAP を介して認証を許可するユーザーを管理者が制限できます。つまり、LDAP 権限を付与されたユーザーのみが正常に認証できます。この操作は読み取り専用のため、アプリケーションから Zoho One 内のユーザー認証情報を変更することはできません。
ユーザー情報の読み取り - この設定では、LDAP クライアントがユーザー情報を取得するためにアクセスできるユーザー属性を指定します。Zoho One の属性マッピングで公開したい属性を選択できます。
  1. LDAP クライアントがユーザー認証情報にアクセスできるようにするには、チェックボックスユーザー認証情報を認証をオンにします。

  2. LDAP クライアントがアクセスできる属性を選択するには、チェックボックスユーザー情報を読み取るをオンにします。
  3. 利用可能な LDAP 属性から 1 つ選択し、保存して次へをクリックします。
  4. カスタム属性を追加するには、属性タブに移動し、属性を管理をクリックします。
  5. 属性を追加をクリックし、属性名を入力します。
  6. 項目値では、権限項目から選択するか、固定値を入力します。その後、追加をクリックします。追加したカスタム属性は、権限ページで選択できます。

メンバーを割り当てる

LDAP クライアントを追加して権限を設定したら、各クライアントにメンバーを割り当てることができます。
  1. 概要ページの下部でメンバーを割り当てをクリックしてクライアントにユーザーを割り当てるか、対象のクライアントをクリックしてメンバーを割り当てをクリックします。

  2. ユーザーを選択でクリックし、ユーザーを手動で選択するか、ファイルを添付します。
  3. ユーザーを選択したら、Assignをクリックします。

サービスアカウントを追加する

  1. LDAPセクションで、サービスアカウントタブに移動します。
  2. サービスアカウントを追加をクリックします。
  3. サービスアカウント用のユーザー名を入力し、生成されたパスワードをコピーしてから保存をクリックします。
Notes
クライアントを Secure LDAP サービスに接続する際に、この生成されたパスワードが必要になります。必ず保存してください。保存していない場合は、新しいパスワードを再生成する必要があります。

サービスアカウントを削除する

  1. LDAPセクションで、サービスアカウントタブに移動します。
  2. 対象のサービスアカウントにカーソルを合わせ、削除をクリックします。
Notes
サービスアカウントがクライアントに関連付けられている場合は、削除する前に、そのサービスアカウントからクライアントの関連付けを解除する必要があります。

アクセス権限を編集する

  1. Zoho One にサインインし、左側のメニューでAdmin Panelをクリックします。
  2. LDAPに移動し、Clientsタブをクリックします。
  3. 一覧から対象のクライアントをクリックし、編集をクリックしてから保存して次へをクリックします。
  4. 必要に応じて、アクセス権限のチェックボックスをオンまたはオフにします。

LDAP クライアントの詳細を編集する

  1. Clientsタブに移動し、対象のクライアント名にカーソルを合わせます。
  2. をクリックし、編集をクリックします。
  3. ページ上で必要な詳細を編集し、保存して次へをクリックします。

LDAP クライアントを無効化/削除する

  1. Clientsタブに移動し、対象のクライアント名にカーソルを合わせます。
  2. をクリックし、Deactivateをクリックします。
  3. クライアントを削除するには、削除をクリックします。削除すると、そのクライアントの情報は取得できなくなります。

LDAP クライアントを Cloud LDAP サービスに接続する

LDAP クライアントを Cloud LDAP サービスに接続する前に、クライアントを Zoho One に LDAP サーバーとして追加し、アクセス権限を設定し、必要に応じてアクセス用の認証情報を作成しておいてください。
Info
クライアントの種類によって、LDAP サービスへの接続手順は異なります。
まず、LDAP クライアントの認証またはディレクトリ設定を開き、以下の必要な詳細を入力します。これらの情報は、Infoタブ > LDAP > Admin Panel からも確認できます。

ホスト名
ldap.one.zoho.com
ポート
LDAP ポート用389(StartTLS 有効)
LDAPS ポート用636(SSL/TLS 有効)
Base DN
DN 形式の自社ドメイン(LDAP クライアントのベース DN)
例:zoho.com の場合は dc=Zoho, dc=com
ユーザー名とパスワード
ユーザー名とパスワードが必要な LDAP クライアントの場合は、LDAP クライアントを Zoho One に追加する際にサービスアカウントを作成したときのユーザー名と保存したパスワードを使用します。
Info
クライアントと LDAP サーバー間の通信を暗号化するには、通常 LDAPS を使用します。ただし、LDAP を使用する場合は、セキュリティ確保のために StartTLS を有効にする必要があります。

LDAP でサポートされる操作

ディレクトリ情報への安全でスムーズなアクセスを実現するために、以下の操作がサポートされています。

1. リクエスト数の制限
- 1 秒あたり最大 4 リクエスト:
各ユーザーまたはアプリケーションは、1 秒あたり最大 4 件の LDAP リクエストを送信できます。接続の問題を避けるため、短時間に過度なリクエストを送信しないようにしてください。

2. 接続時間の制限
- 各接続は最大 1 分間オープン:
サービスへの LDAP 接続は、最大 1 分間維持され、その後自動的に終了します。これにより、システムの効率と安定性が保たれます。

3. 同時接続数の制限
- 同時接続は最大 100 件:
サービスは、すべてのユーザーおよびアプリを合わせて最大 100 件の同時接続をサポートします。

4. サポートされる LDAP 操作
bind:
ディレクトリにログインして自身を認証します。
unbind:ログアウトしてセッションを正常に終了します。
検索: ディレクトリ内に保存されている情報(ユーザー、グループ、デバイスなど)を検索します。
拡張操作:以下を含みます。
  1. StartTLS:接続を暗号化し、ネットワーク経由で送信されるデータを保護する方式です。
  2. Who Am I?:現在どのユーザーまたはアプリケーションとして認証されているかを確認できます。
以下は、いくつかの LDAP クライアント向けの設定手順へのリンクです。ここにないクライアントについては、各クライアントのドキュメントを参照してください。
Info
Atlassian Jira や SSSD など一部の LDAP クライアントは、ユーザー認証時にユーザーの追加情報を取得するためのユーザー検索を行います。このような LDAP クライアントでユーザー認証を正しく機能させるには、ユーザー認証情報の認証を有効にしているすべての組織単位で、「ユーザー情報の読み取り」を有効にする必要があります。




 





    Zoho CRM 管理者向けトレーニング

    「導入したばかりで基本操作や設定に不安がある」、「短期間で集中的に運用開始できる状態にしたい」、「運用を開始しているが再度学び直したい」 といった課題を抱えられているユーザーさまに向けた少人数制のオンライントレーニングです。

    日々の営業活動を効率的に管理し、導入効果を高めるための方法を学びましょう。

    Zoho CRM Training



              Zoho Campaigns Resources

                Zoho WorkDrive Resources




                  • Desk Community Learning Series


                  • Digest


                  • Functions


                  • Meetups


                  • Kbase


                  • Resources


                  • Glossary


                  • Desk Marketplace


                  • MVP Corner


                  • Word of the Day


                  • Ask the Experts









                                  • Related Articles

                                  • Zoho OneにGoogle Workspaceを追加する方法

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 前提条件 Zoho One 側: 組織の担当者または組織管理者であること Google Workspace 側: ユーザーの住所は、ユーザーを正しくインポートできるよう、以下の形式に更新しておいてください。 [町名・番地],[市区町村],[州]-[郵便番号],[国] Zoho One ...
                                  • Zoho OneのWebタブを使ったサードパーティアプリの埋め込み方法

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 前提条件 組織の担当者 組織の管理者 Webタブとは Zoho One には 45 を超える Zoho アプリケーションが統合されており、それぞれが法人を効果的に管理できるよう設計されています。さらに、サードパーティ製アプリとの連携にも対応しているため、Zoho ...
                                  • オンプレミスディレクトリをZoho Directory Identity Connectと連携する方法

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 この操作を実行するために必要なロール 組織オーナー 組織管理者 Zoho One でサポートされている 2 つのユーザーインターフェイス(UI)バージョンでは、この連携の設定手順が異なります。下のタブから使用している UI バージョンを選択し、その手順に従ってください。 Spaces ...
                                  • アクションパネル

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 前提条件 Spaces UI(新規バージョン)が有効である必要があります。 概要 Zoho One の操作パネルは、さまざまな Zoho ...
                                  • ボード機能

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 概要 ボードは、複数の Zoho サービスからの情報を集約して表示する統合インターフェイスです。利用している Zoho アプリケーションのボードを Zoho One に接続し、Zoho One ...

                                  Resources

                                  Videos

                                  Watch comprehensive videos on features and other important topics that will help you master Zoho CRM.



                                  eBooks

                                  Download free eBooks and access a range of topics to get deeper insight on successfully using Zoho CRM.



                                  Webinars

                                  Sign up for our webinars and learn the Zoho CRM basics, from customization to sales force automation and more.



                                  CRM Tips

                                  Make the most of Zoho CRM with these useful tips.