ユーザー同期設定とライフサイクル動作

ユーザー同期設定とライフサイクル動作

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

前提条件: ディレクトリ同期が設定済みである必要があります。 ディレクトリ同期を設定するを参照してください。
この記事では、Active Directoryでの変更に基づいてユーザーアカウントを処理する自動ルールの設定方法と、設定を完了するためのスケジュール設定および確認手順について説明します。

設定の概要

設定
用途
選択肢
[パスワード通知]
新しいユーザーが初期パスワードを受け取る方法を指定します
  1. [ユーザー本人宛てに、メールでワンタイムパスワードを送信する] - 新しいユーザーの登録済みメールアドレスにワンタイムパスワードが直接送信されます。
  2. [管理者宛てに、メールでワンタイムパスワードを送信する] - 管理者がワンタイムパスワードや設定情報を受け取り、ユーザーに手動で転送します。
  3. [通知しない] - 自動通知は送信されません。管理者が別の手段でユーザーに通知する必要があります。
[ステータスの同期]
ユーザーのADアカウントのステータス変更をZoho Oneに反映する方法を選択します
  1. [反映する] - ADで無効にした場合、Zoho Oneアカウントも無効になります(ADで有効に戻すと、Zoho Oneでも再度有効になります)。
  2. [何もしない] - ADでのステータス変更を反映しません。
[メール通知]
同期したユーザーに通知するかどうかを選択します
  1. [送信する] - 新たに同期したユーザーにメールを送信し、保留中のユーザーには招待リンクを再送信します。
  2. [送信しない] - メール通知は送信されません。
[ユーザーが選択したOUから外れた場合]
ユーザーが選択または同期の対象となっているADのOUから外れた場合のZoho Oneでの処理を指定します
  1. [無効にする] - ユーザーのZohoアカウントが自動的に無効になります。
  2. [何もしない] - アカウントは有効なまま維持されますが、以降の同期操作には含まれません。

重要:ステータスの同期とOU離脱設定の依存関係

設定2と設定4には重要な関連があります。 [ユーザーが選択したOUから外れた場合]は、[ステータスの同期]で[反映する]を選択した場合にのみ使用できます。[ステータスの同期]で [何もしない] を選択すると、システムはOUへの所属状況に基づいてユーザーのステータスを管理できないため、[ユーザーが選択したOUから外れた場合]の設定は無効になり、使用できなくなります。


Active DirectoryでユーザーDexterが同期対象のOUから移動した場合を想定します。
ステータスの同期
DexterがOUから外れた場合の設定
ADでの操作
Zoho Oneでの結果
Zoho Oneに反映する
Zoho Oneで無効にする
DexterはOUから外れますが、ADでは引き続き有効です
DexterのZohoアカウントが無効になります(OUルールが適用されます)
何もしない
(項目は無効 -選択不可)
DexterがOUから外れます
DexterのZohoアカウントは有効なまま維持されますが、同期対象から外れます

Active Directoryからの完全削除の反映

Zoho DirectoryのID連携を有効にすると、Active Directoryがユーザー検出のメインソースになります。Active Directoryでユーザーを削除または無効にした場合、Zoho Oneで実行される処理は[ステータスの同期]の設定によって異なります。
[ステータスの同期]を [反映する]に設定すると、Active Directoryで無効または削除したユーザーは、標準ではZoho Oneで 無効 になります(削除はされません)。
ユーザーを無効にするだけでなく、Zoho Oneから 完全に削除する 必要がある場合は、Zoho Oneサポート に連絡して、この設定を有効にしてください。削除の反映を有効にすると、Active Directoryでユーザーを無効または削除した際に、Zoho Oneからもユーザーが 完全に 削除されます。
ユーザーの削除と所有権の移行に関する詳しい手順については、 ユーザーを削除する方法を参照してください
Info管理者の削除に関するメモ: 各ID連携設定は、Zoho Oneの管理者に関連付けられています。同期が中断しないよう、システムでは設定の所有者である管理者を削除したり無効にしたりすることはできません。元のアカウントを削除するには、まずトレイアプリで [所有権を変更する] を使用し、依存関係を別の管理者に移行する必要があります。直接削除しようとすると処理がブロックされ、依存関係が解消されるまでアカウントは「削除保留」状態になります。

ディレクトリ同期されたユーザーのZoho Oneからの削除

Zoho Oneでユーザーを削除しても、そのユーザーはActive Directoryから 削除されません
Notes
データ損失に関する警告: [Zoho Oneで削除]が有効な場合、Active Directoryからユーザーを削除すると、そのユーザーのZoho Mail、ファイル、サービスデータが完全に消去されます。後でActive Directoryからユーザーを再同期しても、これらのデータは復元できません。

ユーザー削除後によくある同期シナリオ

シナリオ
Zoho Oneでの処理
ADでの処理
手動同期の結果
スケジュール同期の結果
手動での再作成
ユーザーは削除済み
ユーザーが存在し、条件を満たしている
ユーザーが[作成するユーザー]に表示される
ユーザーが自動的に再作成される
完全な削除
ユーザーは削除済み
ユーザーは削除済み
処理なし
アカウントは再度自動設定されない(ユーザーは削除済みのまま)
ZohoとADで異なる処理(または)競合する処理
ユーザーは削除済み
ユーザーが無効になっている、または同期対象のOUから移動されている
ステータスの同期設定によって異なる
ステータスの同期設定によって異なる
この表は一般的な結果を示しています。実際の結果は、指定した同期条件とステータス設定によって異なります。

同期スケジュールの設定

  1. 頻度(毎日/Weekly/Monthly)と同期時間を設定します。[ 保存して次へ]をクリックします。
Active Directoryでの変更は、設定済みの同期スケジュールに基づいて反映されるため、Zoho Oneにはすぐに表示されない場合があります。

同期内容の確認と確定

  1. 次のフィルターを使用して、インポート済みの一覧を確認し、Zoho Oneに追加するユーザーを選択します。
    1. [新しいユーザー] - ディレクトリーには存在するものの、Zoho Oneにはまだ存在しないユーザーです。
    2. [更新するユーザー] - 次回の同期時にディレクトリーの情報で更新される、既存のZoho Oneユーザーです。
    3. [有効化/無効化の対象] - ディレクトリーのステータスに基づいて有効または無効になるユーザーです。意図しないアクセス権の変更を防ぐため、同期前にこのカテゴリーをよく確認してください。
    4. [除外] - 指定した同期条件を満たしていないユーザーです。
  2. [追加して続ける]をクリックし、概要を確認して、[ 終了する ]をクリックして設定を完了します。
これで設定は完了です。Active Directoryのユーザーとグループは、指定したルールに基づいて自動的に同期されます。今後、エージェントの稼働状況や同期のステータスを確認するには、 監視とトラブルシューティングを参照してください。