Zoho One のクラウド LDAP

Zoho One のクラウド LDAP

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

LDAPとは

Zoho OneのクラウドLDAPを使用すると、オンプレミスのLDAPサーバーを維持することなく、LDAP(Lightweight Directory Access Protocol)による認証とユーザー管理が可能になります。Zohoのクラウドベースのインフラを利用して、管理者はZoho OneをLDAP対応のアプリケーションやサービスと連携でき、ユーザーIDの管理やアクセスの安全な制御が容易になります。

これにより、従来のLDAPの柔軟性を維持しながら、物理ディレクトリーサーバーを管理する手間を省けます。クラウドLDAPは、特に次のような要件に適しています。
  1. すべてのユーザーと認証情報を一元管理したい場合
  2. Linuxシステム、Atlassian Jira、OpenVPN、プリンターなどのLDAP対応アプリケーションと簡単に連携したい場合
  3. クラウド上で安全に認証したい場合(LDAPS)

サービスアカウントとは

クラウドLDAPのサービスアカウントは、アプリケーションがディレクトリーに接続し、認証やディレクトリー検索を安全に実行できるようにするためだけにZoho Oneで作成するアカウントです。JiraやVPNサーバーなどのアプリケーションやサービスが、クラウドLDAPにバインドするために使用します。LDAPでは通常、アプリケーションが使用する識別名とパスワードに相当します。クラウドLDAPを設定して管理するには、まずプリンターやAtlassian JiraなどのLDAPクライアントをZoho Oneに追加し、各クライアントのアクセス権限を設定してから、クラウドLDAPサービスに接続する必要があります。

前提条件

  1. 管理者権限を持つZoho Oneアカウント
  2. Zoho Oneの管理コンソールでクラウドLDAPが有効になっていること
  3. Zoho Oneアカウントにユーザーが追加済み、または同期済みであること

LDAP関連の操作手順は、Zoho Oneでサポートされている3つの操作画面のバージョンによって異なります。下のタブから使用している操作画面のバージョンを選択し、表示される手順に従ってください。

[One Experience UI]
[Spaces UI]
[Unified UI]
One Experience UI

LDAPクライアントの追加

  1. Zoho Oneにサインインし、右上にある管理画面アイコン をクリックします。
  2. 左側のメニューで[ネットワークアクセス]をクリックします。標準で[LDAP]タブが開きます。
  3. 未設定の場合は、[LDAPを設定する]をクリックします。設定済みの場合は、[クライアント]タブで[LDAPクライアントを追加する]をクリックします。
  4. [LDAPクライアント名]項目に名前(例:プリンター)を入力します。



  5. サービスアカウントがまだ追加されていない場合は、[サービスアカウントを追加する]をクリックします。サービスアカウントのユーザー名を入力し、生成されたパスワードをクリップボードにコピーして、[保存する]をクリックします。



    Alert
    生成されたパスワードは、クライアントをLDAPサービスに接続する際に必要です。必ずクリップボードにコピーしてください。コピーしなかった場合は、新しいパスワードをもう一度生成する必要があります。
  6. 追加済みのアカウントから選択し、[保存して次へ]をクリックします。

アクセス権限と属性の設定

LDAPクライアントを追加すると、アクセス権限のページが自動的に表示されます。このページでは、アプリケーションがディレクトリーをどのように利用し、どのデータにアクセスできるかを設定します。次の2つのセクションがあります。

ユーザー認証 - クラウドLDAPで認証できるユーザーを管理者が制限するための設定です。つまり、LDAPの権限を持つユーザーのみが正常に認証できます。この操作は読み取り専用のため、アプリケーションからZoho Oneのユーザー認証情報を変更することはできません。
ユーザー情報を読み取る - LDAPクライアントがユーザー情報を取得するためにアクセスできるユーザー属性を指定する設定です。Zoho Oneの属性の関連付けで、公開する属性を選択できます。
  1. LDAPクライアントがユーザーの認証情報を検証するためにアクセスできるユーザーを含めるには、[ユーザーの認証情報を検証する]チェックボックスを選択します。



  2. LDAPクライアントがアクセスできる属性を選択するには、[ユーザー情報を読み取る]チェックボックスを選択します。
  3. 利用可能なLDAPの属性から1つ選択し、[保存して次へ]をクリックします。
  4. カスタム属性を追加するには、[属性]タブに移動し、[属性の管理]をクリックします。
  5. [属性を追加する]をクリックし、属性名を入力します。
  6. [項目の値]では、プロフィール項目から選択するか、固定の値を入力します。次に、[追加する]をクリックします。カスタムで追加した属性は、権限のページで選択できます。
Alert
クライアント情報に表示されるサービスアカウントのユーザー識別名は、クライアントをLDAPサービスに接続する際に入力するユーザー名です。(完全な文字列形式:cn=ServiceAccountName,ou=Users,dc=yourdomain,dc=com)

メンバーの割り当て

LDAPクライアントを追加して権限を設定すると、各クライアントにメンバーを割り当てられるようになります。
  1. クライアントにユーザーを割り当てるには、概要ページの下部にある[メンバーを割り当てる]をクリックします。または、対象のクライアントをクリックしてからをクリックし、[メンバーを割り当てる]をクリックします。



  2. [ユーザーを選択]で、ユーザーを手動で選択するか、ファイルを添付します。
  3. ユーザーを選択したら、[割り当てる]をクリックします。

サービスアカウントの追加

  1. [LDAP]セクションで、[サービスアカウント]タブに移動します。
  2. [サービスアカウントを追加する]をクリックします。
  3. サービスアカウントのユーザー名を入力し、生成されたパスワードをコピーして、[保存する]をクリックします。
Alert
i. クライアントのサービスアカウントのユーザー識別名は、クライアントをクラウドLDAPサービスに接続する際に入力するユーザー名です。
ii. 生成されたパスワードも必要になるため、必ず保存してください。保存しなかった場合は、新しいパスワードをもう一度生成する必要があります。

サービスアカウントの削除

  1. [LDAP]セクションで、[サービスアカウント]タブに移動します。
  2. 対象のサービスアカウントにカーソルを合わせ、[削除]をクリックします。
Notes
サービスアカウントがクライアントに関連付けられている場合、削除するにはクライアントとの関連付けを解除する必要があります。

アクセス権限の編集

  1. Zoho Oneにサインインし、右上にある管理画面アイコンをクリックします。
  2. 左側のメニューで[ネットワークアクセス]をクリックします。標準で[LDAP]タブが開きます。
  3. [クライアント]タブをクリックします。
  4. 一覧から対象のクライアントをクリックし、[編集する]をクリックしてから、[保存して次へ]をクリックします。
  5. 必要に応じて、アクセス権限のチェックボックスを選択または選択解除します。

LDAPクライアントの詳細の編集

  1. [クライアント]タブに移動し、対象のクライアント名にカーソルを合わせます。
  2. ケバブメニュー  をクリックし、[編集する]をクリックします。
  3. ページ上で必要な詳細を編集し、[保存して次へ]をクリックします。

LDAPクライアントの無効化/削除

  1. [クライアント]タブに移動し、対象のクライアント名にカーソルを合わせます。
  2. ケバブメニュー をクリックし、[無効にする]をクリックします。
  3. クライアントを削除するには、[削除]をクリックします。削除すると、そのクライアントの情報は取得できなくなります。

LDAPクライアントとクラウドLDAPサービスの接続

LDAPクライアントをクラウドLDAPサービスに接続する前に、クライアントをLDAPサーバーとしてZoho Oneに追加し、アクセス権限を設定してください。必要に応じて、アクセス用の認証情報も生成します。
Info
LDAPサービスへの接続手順は、クライアントの種類によって異なります。
はじめに、LDAPクライアントの認証設定またはディレクトリーの設定を開き、下記の必要な詳細を入力します。これらの詳細は、[情報]タブ→[LDAP]→[ディレクトリー]でも確認できます。

ホスト名
ldap.one.zoho.com
ポート
389:LDAPポート(StartTLSが有効)
636:LDAPSポート(SSL/TLSが有効)
ベースDN
DN形式のドメイン(LDAPクライアントのベースDN)
zoho.comの場合はdc=zoho, dc=com
ユーザー名とパスワード
ユーザー名とパスワードが必要なLDAPクライアントでは、LDAPクライアントをZoho Oneに追加するときに作成したサービスアカウントのユーザー名と保存済みのパスワードを使用します。

Info
クライアントとLDAPサーバー間の通信を暗号化するには、LDAPSの使用を推奨します。LDAPを使用する場合は、セキュリティ上の理由からStartTLSを有効にする必要があります。

LDAPでサポートされている操作

ディレクトリー情報へ円滑かつ安全にアクセスできるように、次の操作がサポートされています。

1. 要求レートの上限
- 1秒あたり最大4件の要求:
各ユーザーまたはアプリケーションは、1秒あたり最大4件のLDAP要求を送信できます。接続の問題を防ぐため、短時間に多数の要求を送信しないでください。

2. 接続時間の上限
- 各接続を維持できる時間は最大1分:
サービスへのLDAP接続は、自動的に切断されるまで最長1分間維持できます。これにより、システムの効率性と安定性が維持されます。

3. 同時接続数の上限
- 同時に最大100件の接続:
このサービスでは、すべてのユーザーとアプリを合わせて最大100件の同時接続がサポートされています。

4. サポートされているLDAP操作
bind:
ディレクトリーにログインして本人確認を行います。
unbind:ログアウトしてセッションを正常に終了します。
search:ディレクトリーに保存されている情報(ユーザー、グループ、デバイスなど)を検索します。
拡張操作:次の操作が含まれます。
  1. StartTLS:接続を暗号化し、ネットワーク経由で送信されるデータを保護します。
  2. Who Am I?:現在、どのユーザーまたはアプリケーションとして認証されているかを確認できます。
一部のLDAPクライアントの設定手順については、以下のリンクを参照してください。それ以外のクライアントについては、該当するクライアントのドキュメントを参照してください。
Info
Atlassian JiraやSSSDなどの一部のLDAPクライアントでは、ユーザー認証中にユーザーの詳細情報を取得するため、ユーザー検索が実行されます。このようなLDAPクライアントでユーザー認証が正しく機能するように、[ユーザーの認証情報を確認する]が有効になっているすべての組織単位で、[ユーザー情報の読み取り]を有効にする必要があります。
スペースUI

LDAPクライアントの追加

  1. Zoho Oneにサインインし、右上にあるディレクトリーの設定アイコン をクリックします。
  2. 左側のメニューで[ネットワークアクセス]をクリックします。標準で[LDAP]タブが開きます。
  3. 未設定の場合は、[LDAPを設定する]をクリックします。設定済みの場合は、[クライアント]タブで[LDAPクライアントを追加する]をクリックします。



  4. [LDAPクライアント名]項目に名前(例:プリンター)を入力します。
  5. サービスアカウントがまだ追加されていない場合は、[サービスアカウントを追加する]をクリックします。サービスアカウントのユーザー名を入力し、生成されたパスワードをクリップボードにコピーして、[保存する]をクリックします。

     

    Alert
    クライアントをLDAPサービスに接続する際に、生成されたパスワードが必要です。必ずクリップボードにコピーしてください。コピーしなかった場合は、新しいパスワードをもう一度生成する必要があります。
  6. 追加済みのアカウントから選択し、[保存して次へ]をクリックします。

アクセス権限と属性の設定

LDAPクライアントを追加すると、アクセス権限のページが自動的に表示されます。このページでは、アプリケーションがディレクトリーをどのように利用し、どのデータにアクセスできるかを指定します。次の2つのセクションがあります。

ユーザー認証 - 管理者は、この設定を使用して、クラウドLDAP経由で認証できるユーザーを制限できます。つまり、LDAPの権限を持つユーザーのみが正常に認証できます。この操作は読み取り専用のため、アプリケーションからZoho Oneのユーザーの認証情報を変更することはできません。
ユーザー情報の読み取り - LDAPクライアントがユーザー情報を取得する際にアクセスできるユーザー属性を指定します。Zoho Oneの属性の関連付けで、公開する属性を選択できます。
  1. LDAPクライアントがユーザーの認証情報を確認する際にアクセスできるユーザーを含めるには、[ユーザーの認証情報を確認する]チェックボックスを選択します。


  2. LDAPクライアントがアクセスできる属性を選択するには、[ユーザー情報の読み取り]チェックボックスを選択します。
  3. 利用可能なLDAPの属性から1つ選択し、[保存して次へ]をクリックします。
  4. カスタム属性を追加するには、[属性]タブに移動し、[属性の管理]をクリックします。
  5. [属性を追加する]をクリックし、属性名を入力します。
  6. [項目の値]で、プロフィール項目から選択するか、固定の値を入力します。その後、[追加する]をクリックします。追加したカスタム属性は、権限ページで選択できます。
Alert
クライアント情報内の[サービスアカウントのユーザー識別名]は、クライアントをLDAPサービスに接続するときに入力するユーザー名です。(完全な文字列形式:cn=ServiceAccountName,ou=Users,dc=yourdomain,dc=com)

メンバーの割り当て

LDAPクライアントを追加して権限を設定すると、各クライアントにメンバーを割り当てられます。
  1. クライアントにユーザーを割り当てるには、概要ページの下部にある[メンバーを割り当てる]をクリックします。または、対象のクライアントをクリックしてから、をクリックします。[メンバーを割り当てる]をクリックします。



  2. [ユーザーを選択]で、ユーザーを手動で選択するか、ファイルを添付します。
  3. ユーザーを選択した後、[割り当てる]をクリックします。

サービスアカウントの追加

  1. [LDAP]セクションで、[サービスアカウント]タブに移動します。
  2. [サービスアカウントを追加する]をクリックします。
  3. サービスアカウントのユーザー名を入力し、生成されたパスワードをコピーして、[保存する]をクリックします。
Alert
i. クライアントの[サービスアカウントのユーザー識別名]は、クライアントをクラウドLDAPサービスに接続するときに入力するユーザー名です。
ii. 生成されたパスワードも必要になるため、必ず保存してください。保存しなかった場合は、新しいパスワードをもう一度生成する必要があります。

サービスアカウントの削除

  1. [LDAP]セクションで、[サービスアカウント]タブに移動します。
  2. 対象のサービスアカウントにカーソルを合わせ、[削除]をクリックします。
Notes
サービスアカウントがクライアントに関連付け済みの場合、削除するには、サービスアカウントとクライアントの関連付けを解除する必要があります。

アクセス権限の編集

  1. Zoho Oneにサインインし、右上にあるディレクトリーの設定アイコンをクリックします。
  2. 左メニューの[ネットワークアクセス]をクリックします。標準では、[LDAP]タブが開きます。
  3. [クライアント]タブをクリックします。
  4. 一覧から対象のクライアントをクリックし、[編集する]、[保存して次へ]の順にクリックします。
  5. 必要に応じて、アクセス権限のチェックボックスをオンまたはオフにします。

LDAPクライアントの詳細の編集

  1. [クライアント]タブに移動し、対象のクライアント名にカーソルを合わせます。
  2. [その他メニュー] をクリックし、[編集する]をクリックします。
  3. ページ上で必要な詳細を編集し、[保存して次へ]をクリックします。

LDAPクライアントの無効化/削除

  1. [クライアント]タブに移動し、対象のクライアント名にカーソルを合わせます。
  2. [その他メニュー] をクリックし、[無効にする]をクリックします。
  3. クライアントを削除するには、[削除する]をクリックします。削除すると、クライアントの情報を復元できなくなります。

LDAPクライアントとクラウドLDAPサービスの接続

LDAPクライアントをクラウドLDAPサービスに接続する前に、クライアントをLDAPサーバーとしてZoho Oneに追加し、アクセス権限を設定してください。必要に応じて、アクセス用の認証情報も生成してください。
Info
LDAPサービスへの接続手順は、クライアントの種類によって異なります。
はじめに、LDAPクライアントの認証設定またはディレクトリーの設定を開き、下記の必要事項を入力します。これらの情報は、[情報]タブ→[LDAP]→[ディレクトリー]でも確認できます。

ホスト名
ldap.one.zoho.com
ポート
LDAPポート(StartTLSが有効)の場合は389
LDAPSポート(SSL/TLSが有効)の場合は636
ベースDN
DN形式のドメイン(LDAPクライアントのベースDN)
zoho.comの場合はdc=zoho, dc=com
ユーザー名とパスワード
ユーザー名とパスワードが必要なLDAPクライアントでは、LDAPクライアントをZoho Oneに追加する際に作成したサービスアカウントのユーザー名と保存済みのパスワードを使用します。

Info
クライアントとLDAPサーバー間の通信の暗号化には、LDAPSの使用を推奨します。LDAPを使用する場合は、セキュリティ保護のためにStartTLSを有効にする必要があります。

LDAPでサポートされている操作

ディレクトリー情報に円滑かつ安全にアクセスするため、次の操作がサポートされています。

1. 要求数の上限
- 1秒あたり最大4件の要求:
各ユーザーまたはアプリケーションは、1秒あたり最大4件のLDAP要求を送信できます。接続の問題を防ぐため、短時間に多数の要求を送信しないでください。

2. 接続時間の上限
- 各接続を維持できるのは最大1分:
サービスへの各LDAP接続は、最大1分が経過すると自動的に切断されます。これにより、システムの効率性と安定性が維持されます。

3. 同時接続数の上限
- 同時に最大100件の接続:
このサービスでは、すべてのユーザーとアプリを合わせて最大100件の同時接続がサポートされます。

4. サポートされているLDAP操作
bind:
本人確認のため、ディレクトリーにログインします。
unbind:セッションを正常に完了するためにログアウトします。
search:ディレクトリーに保存されている情報(ユーザー、グループ、デバイスなど)を検索します。
拡張操作:次の操作が含まれます。
  1. StartTLS:接続を暗号化し、ネットワーク経由で送信されるデータを保護します。
  2. Who Am I?:現在、どのユーザーまたはアプリケーションとして認証されているかを確認できます。
一部のLDAPクライアントの設定手順へのリンクを以下に示します。該当しない場合は、対象クライアントのドキュメントを参照してください。
Info
Atlassian JiraやSSSDなどの一部のLDAPクライアントでは、ユーザー認証時にユーザー検索を実行して、そのユーザーの詳細情報を取得します。このようなLDAPクライアントでユーザー認証が正しく機能するようにするには、[ユーザーの認証情報を検証する]が有効になっているすべての組織単位で、[ユーザー情報を読み取る]を有効にする必要があります。
統合UI

LDAPクライアントの追加

  1. Zoho Oneにサインインし、左メニューの[ディレクトリー]をクリックします。
  2. 左パネルの[LDAP]に移動します。未設定の場合は、[LDAPを設定する]をクリックします。設定済みの場合は、[クライアント]タブの[LDAPクライアントを追加する]をクリックします。
  3. [LDAPクライアント名]の項目に名前(例:プリンター)を入力します。

  4. [Bind DN用サービスアカウント]で、サービスアカウントをまだ追加していない場合は、[サービスアカウントを追加する]をクリックします。サービスアカウントのユーザー名を入力し、生成されたパスワードをコピーして、[保存する]をクリックします。

    Alert
    クライアントをLDAPサービスに接続する際に、生成されたパスワードが必要になります。必ず保存してください。保存しなかった場合は、新しいパスワードをもう一度生成する必要があります。
  5. 追加済みのアカウントから選択し、[保存して次へ]をクリックします。

アクセス権限と属性の設定

LDAPクライアントを追加すると、アクセス権限のページが自動的に表示されます。このページでは、アプリケーションがディレクトリーと連携する方法と、アクセス可能なデータを指定します。次の2つのセクションがあります。

ユーザー認証 - この設定では、クラウドLDAPを通じた認証を許可するユーザーを管理者が制限できます。つまり、LDAP権限を持つユーザーのみが正常に認証されます。この操作は読み取り専用であるため、アプリケーションからZoho One内のユーザー認証情報を変更することはできません。
ユーザー情報を読み取る - この設定では、ユーザー情報を取得するためにLDAPクライアントがアクセスできるユーザー属性を指定します。Zoho Oneの属性の関連付けで、公開する属性を選択できます。
  1. LDAPクライアントがユーザーの認証情報を検証するためにアクセスできるユーザーを含めるには、[ユーザーの認証情報を検証する]チェックボックスをオンにします。

  2. LDAPクライアントがアクセスできる属性を選択するには、[ユーザー情報を読み取る]チェックボックスをオンにします。
  3. 利用可能なLDAPの属性から1つ選択し、[保存して次へ]をクリックします。
  4. カスタム属性を追加するには、[属性]タブに移動し、[属性の管理]をクリックします。
  5. [属性を追加する]をクリックし、属性名を入力します。
  6. [項目の値]では、プロフィール項目から選択するか、固定の値を入力します。次に、[追加する]をクリックします。カスタム追加した属性は、権限ページで選択できます。

    Alertクライアント情報に表示される[サービスアカウントのユーザー識別名(Bind DN)]は、クライアントをLDAPサービスに接続する際に入力するユーザー名です。(完全な文字列形式:cn=ServiceAccountName,ou=Users,dc=yourdomain,dc=com)

メンバーの割り当て

LDAPクライアントを追加して権限を設定すると、各クライアントにメンバーを割り当てられます。
  1. 概要ページの下にある[メンバーを割り当てる]をクリックして、クライアントにユーザーを割り当てます。または、対象のクライアントをクリックし、[メンバーを割り当てる]をクリックします。

  2. [ユーザーを選択]で、クリックしてユーザーを手動で選択するか、ファイルを添付します。
  3. ユーザーを選択した後、[割り当てる]をクリックします。

サービスアカウントの追加

  1. [LDAP]セクションの[サービスアカウント]タブに移動します。
  2. [サービスアカウントを追加する]をクリックします。
  3. サービスアカウントのユーザー名を入力し、生成されたパスワードをコピーして、[保存する]をクリックします。

Alert
i. クライアントのサービスアカウントのバインドDNは、クライアントをクラウドLDAPサービスに接続する際に入力するユーザー名です。
ii. 生成されたパスワードも必要になるため、必ず保存してください。保存しなかった場合は、新しいパスワードをもう一度生成する必要があります。

サービスアカウントの削除

  1. [LDAP]セクションの[サービスアカウント]タブに移動します。
  2. 対象のサービスアカウントにカーソルを合わせ、[削除]をクリックします。
Notes
サービスアカウントがクライアントに関連付けられている場合、削除するにはクライアントとの関連付けを解除する必要があります。

アクセス権限の編集

  1. Zoho Oneにサインインし、左側のメニューで[管理画面]をクリックします。
  2. [LDAP]に移動し、[クライアント]タブをクリックします。
  3. 一覧から対象のクライアントをクリックし、[編集]、[保存して次へ]の順にクリックします。
  4. 必要に応じて、アクセス権限のチェックボックスをオンまたはオフにします。

LDAPクライアントの詳細の編集

  1. [クライアント]タブに移動し、対象のクライアント名にカーソルを合わせます。
  2. をクリックし、[編集]をクリックします。
  3. ページ上で必要な詳細を編集し、[保存して次へ]をクリックします。

LDAPクライアントの無効化/削除

  1. [クライアント]タブに移動し、対象のクライアント名にカーソルを合わせます。
  2. をクリックし、[無効にする]をクリックします。
  3. クライアントを削除するには、[削除]をクリックします。削除すると、クライアントの情報を復元できなくなります。

LDAPクライアントとクラウドLDAPサービスの接続

LDAPクライアントをクラウドLDAPサービスに接続する前に、クライアントがLDAPサーバーとしてZoho Oneに追加され、アクセス権限が設定されていることを確認してください。必要に応じて、アクセス用の認証情報も生成してください。
Info
LDAPサービスへの接続手順は、クライアントの種類によって異なります。
はじめに、LDAPクライアントの認証設定またはディレクトリーの設定を開き、下記の必要な詳細を入力します。これらの情報は、[情報]タブ→[LDAP]→[ディレクトリー]でも確認できます。

ホスト名
ldap.one.zoho.com
ポート
LDAPポート(StartTLSが有効)の場合は389
LDAPSポート(SSL/TLSが有効)の場合は636
ベースDN
DN形式のドメイン(LDAPクライアントのベースDN)
zoho.comの場合はdc=zoho, dc=com
ユーザー名とパスワード
ユーザー名とパスワードが必要なLDAPクライアントでは、LDAPクライアントをZoho Oneに追加する際にサービスアカウントを作成したときのユーザー名と保存済みのパスワードを使用します。
Info
クライアントとLDAPサーバー間の通信を暗号化するには、LDAPSの使用を推奨します。ただし、LDAPを使用する場合は、セキュリティ確保のためにStartTLSを有効にする必要があります。

LDAPでサポートされる操作

ディレクトリー情報に円滑かつ安全にアクセスするため、次の操作がサポートされています。

1. 要求レートの上限
- 1秒あたり最大4件の要求:
各ユーザーまたはアプリケーションは、1秒あたり最大4件のLDAP要求を送信できます。接続の問題を防ぐため、短時間に多数の要求を送信しないでください。

2. 接続時間の上限
- 各接続を維持できる時間は最大1分:
サービスへの各LDAP接続は、最長1分間維持され、その後自動的に切断されます。これにより、システムの効率性と安定性が維持されます。

3. 同時接続数の上限
- 同時接続は最大100件:
サービスでは、すべてのユーザーとアプリを合わせて最大100件の同時接続がサポートされます。

4. サポートされるLDAP操作
bind:
本人確認のためにディレクトリーにログインします。
unbind:セッションを正常に終了するためにログアウトします。
search:ディレクトリーに保存されている情報(ユーザー、グループ、デバイスなど)を検索します。
拡張操作:次の操作が含まれます。
  1. StartTLS:接続を暗号化し、ネットワーク経由で送信されるデータを保護します。
  2. Who Am I?:現在どのユーザーまたはアプリケーションとして認証済みかを確認できます。
一部のLDAPクライアントの設定手順へのリンクを以下に示します。該当しない場合は、対象クライアントのドキュメントを参照してください。
Info
Atlassian JiraやSSSDなどの一部のLDAPクライアントでは、ユーザー認証中にユーザーの詳細情報を取得するため、ユーザー検索が実行されます。このようなLDAPクライアントでユーザー認証が正しく機能するようにするには、ユーザー認証情報の確認が有効になっているすべての組織単位で、ユーザー情報の読み取りを有効にする必要があります。