ID連携エージェントをインストールする前に、ご利用の環境が次の要件を満たしていることを確認してください。パスワード同期エージェントもインストールする予定の場合は、パスワード同期エージェントの設定に記載されている追加要件も確認してください。一部の要件(アカウント権限など)は、後から修正するよりも、最初に正しく設定する方が簡単です。
マシンの要件
- 対応しているプラットフォーム:Windows Server 2008(64ビット)以降/Windows 10以降。
- WebView2 Runtime:このパッケージがまだインストールされていない場合は、エージェントのインストール中に自動的にインストールされます。(この手順に失敗した場合は、トラブルシューティング - WebView2のインストールに失敗した場合を参照してください。)
- ネットワーク上の配置:エージェントは、LDAPサーバーと同じネットワーク内にあるマシンにインストールする必要があります。後でパスワード同期エージェントもインストールする予定の場合は、ドメインコントローラーへのインストールを推奨します。
アカウントの要件
- 基本的なID連携の設定には、ディレクトリーへの読み取りアクセス権を持つLDAPユーザーの認証情報が必要です。
- パスワード同期エージェントを使用する予定の場合は、このアカウントの権限をドメイン管理者レベルにアップグレードする必要があります。パスワード同期エージェントの設定を参照してください。
ネットワークとファイアウォールの要件
ID連携エージェントをインストールする前に、必要な外部ネットワークへのアクセス、ファイアウォールルール、ドメイン、ポートが許可されていることを確認してください。エージェントが開始するのは外部への接続のみであり、インターネットからの受信接続を許可するファイアウォールルールは必要ありません。
バイナリファイルのダウンロードポリシー
エージェントを自動更新するには、セキュアな.zipファイルをダウンロードできるようにネットワークを設定してください。ネットワークポリシーによってバイナリファイル形式(.zip、.exe、.rar、.7z)がネットワークレベルでブロックされている場合、ダウンロードに失敗します。
許可リストに登録するエンドポイント
更新が中断されないように、次のエンドポイントを許可リストに登録してください。
one.zoho.com/downloads/onpremises_sync/OnPremisesSyncUpdate.zip
one.zoho.com/downloads/onpremises_sync/ZDPasswordSyncAgentUpdate.zip
例:EUデータセンター内の組織の場合、
one.zoho.eu/downloads/onpremises_sync/OnPremisesSyncUpdate.zip
one.zoho.eu/downloads/onpremises_sync/ZDPasswordSyncAgentUpdate.zip