![]() |
依頼者のログインをActive Directory(AD)で認証するよう設定できます。 AD認証を設定すると、ADでパスワードの変更が発生した場合、ServiceDesk Plusにも設定が反映されます。 依頼者はシステムのログイン名とパスワードを使用してログインすることができます。
|
|
メモ: AD認証の設定を開始する前に、依頼者のインポートが完了していることを確認してください。 ServiceDesk Plus内でユーザアカウントが有効な場合のみ、Active Directoryのユーザアカウントのパスワードの認証が行われます。 Active Directoryから依頼者がインポートされていない場合はユーザアカウントの認証ができません。 |
Active Directory認証を設定するには、
ServiceDesk Plus管理者のユーザ名とパスワードでServiceDesk Plusにログインします。
管理タブをクリックします。
ユーザブロック -> Active Directoryアイコン
をクリックします。 Active Directory認証を有効/無効にすることができます。 デフォルトでは無効に設定されています。
既にネットワーク内のドメインから依頼者情報をインポートしている場合は、有効ボタンをクリックすることができます。
Acrtive Directory認証の設定を有効にした状態で、AD認証せずにServiceDesk Plusにログインするには、ログオン先にローカル認証を選択してログインボタンをクリックします。
"Pass-through"認証の有効
シングルサインオンを有効にすると、Windowsシステムのユーザ名とパスワードを利用してServiceDesk Plusにログインすることができます。 そのため、ServiceDesk Plus固有のユーザ名とパスワードを作成したり、ServiceDesk Plusにアクセスするごとにそれらを使用してログインする必要はありません。
ServiceDesk PlusのPass-through認証では、NTMLV2認証プロトコルとNETLOGONサービスを利用しています。
Active Directory認証を有効にすると、"Pass-through"認証の有効 を有効にするチェックボックスが指定可能になります。
シングルサインオンを有効にしたい場合は、"Pass-through"認証の有効チェックボックスを有効にします。
特定のドメインからアクセスするユーザにのみPass-through認証を有効にすることができます。 ドロップダウンリストからドメイン名を選択します。 ドメインは双方向から信頼を得ている必要があります。
ドメインのDNSサーバIPを指定します。
NTLM SSP(NTLMセキュリティサポートプロバイダ)を認証サービスとして使用しているので、Active Directory内にパスワードを持つコンピュータアカウントを新規作成する必要があります。 アカウントを作成するために未登録のコンピュータアカウントとパスワードを指定します。
バインドストリングフィールドには、Active Directoryサーバの完全修飾DNSドメイン名 or 特定のActive Directoryサーバの完全修飾DNSホスト名を指定します。
保存をクリックします。 確認メッセージが表示されるます。
新しいコンピュータアカウントがActive Directory上に作成されます。アカウントの作成にはVBスクリプトを補助的に用いることもあります。 もし、既存のコンピュータアカウントを指定すると、Active Directory上のコンピュータアカウントのパスワードがリセットされます。 コンピュータアカウントのパスワードをリセットする場合は、パスワードのリセットリンクをクリックします。
ServiceDesk PluサーバからのVBスクリプト(保存時に自動的に呼び出される)による新規コンピュータの作成とパスワードのリセットに失敗した場合でも、アカウントの詳細はServiceDesk Plus上に保存されます。なお、失敗した場合は、Active Directoryサーバのローカル上でスクリプトを再度実行して、同じコンピュータアカウントの作成/パスワードのリセットを行ってください。
コンピュータアカウントの作成に問題がある場合は、既存のコンピュータアカウントを利用します。パスワードのリセットスクリプトでコンピュータアカウントのパスワードをリセットしてください。
Active Directoryから依頼者をインポート
どのドメインからも依頼者をインポートしていない場合は、Active Directoryから依頼者をインポートリンクをクリックして、依頼者をインポートします。 Active Directoryからインポートウィンドウが表示されます。
ドメイン名コンボボックスから、インポートするActive Directoryがインストールされているドメイン名を選択します。 Windowsドメインスキャンページにてドメインを設定している場合は、その他の情報(ドメインコントローラ/ログイン名/パスワード)が自動的に表示されます。 そうでない場合は、ドメインコントローラ/ログイン名/パスワードを入力します。
また、Active Directoryからインポートするフィールドを選択することができます。 インポートするフィールド(電話、部署、役職、携帯電話、サイトの名称、メールアドレス)のチェックボックスを有効にします。 Active DirectoryのDN(識別名)を選択したフィールドに入力します。
例: 電話番号がActive Directory属性の"telephoneNumber"に設定されている場合、テキストフィールドに telephoneNumber と入力します。 未選択のフィールドはインポートしません。 このため、未選択のフィールドの値が上書き更新されることはありません。
デフォルトフィールドとは別に、Active Directoryから依頼者追加フィールドの情報をインポートすることができます。 依頼者追加フィールドを設定していない場合は、クリックして構成リンクから追加することができます。 Active Directoryからインポートしたい情報のテキストフィールドを作成することができます。 Active Directoryからインポートウィンドウでは追加フィールドはタイプ別に青(テキスト)、緑(数値)、赤(日付/時刻)で表示されます。 Active DirectoryのDN(識別名)を選択したフィールドに入力します。 未選択のフィールドはインポートしません。
|
フィールドの名称 |
フィールドタイプ |
Active Directoryの識別名 |
説明 |
|
メールアドレス |
テキスト |
|
依頼者のメールアドレス |
|
国コード |
数値 |
countryCode |
依頼者の国コード |
|
最終ログイン |
日付/時間 |
lastLogon |
依頼者の最終ログイン日時 |
|
メモ:
|
1. Active Directoryの設定したがって日付フォーマットを変更する必要があります。 日付フォーマットを更新したら、変更を反映するためにServiceDesk Plusを再起動する必要があります。 2. 追加数値フィールドに入力できるのは半角数字19字以内です。 19字を超える半角数字や記号を使用したい場合はテキストフィールドを利用してください。 |
ユーザ/部署に関連付けられたサイトがActive Directory上で変更されると、ユーザ/部署が所有している資産が新しいサイトに移動します。 この設定を有効にするには、関連資産を移動チェックボックスを有効にします。 もし、資産を新しいサイトへ移動しない場合は、オプションのチェックを外してください。
インポート開始をクリックします。 インポートウィザードに、ドメインの利用可能な組織単位(OU)が表示されます。 ユーザをインポートする組織単位(OU)のチェックボックスを有効にします。
インポート開始をクリックします。 インポートが完了すると、追加されたレコード数/上書きされたレコード数/インポートに失敗したレコード数が表示されます。
ADインポートのスケジュール
Active Directoryから指定の周期ごとに依頼者情報を自動インポートできます。 Active Directoryからのインポートをスケジュール化すると、アプリケーション上で利用可能なすべてのドメインから依頼者情報を指定の日数ごとにインポートします。
ADインポートのスケジュールチェックボックスを有効にします。 テキストボックスに日数を指定します。 指定した日数で依頼者情報が自動的にインポートされます。
スケジュールの保存ボタンをクリックします。
![]() |