ビュー:

Service Gatewayを介してオンプレミスのActive Directoryサーバのデータを同期します。

データ同期とユーザアクセス制御を設定すると、 Active Directoryサーバが Trend Vision One とデータを共有し、サーバにリストされているユーザに対して特定の機能やアプリで処理を実行できるようになります。
重要
重要

手順

  1. Workflow and AutomationThird-Party Integration[Active Directory (オンプレミス)] に移動。
  2. トグルを使用して、統合を有効または無効にします。
  3. [データ同期とユーザアクセス制御] タブで、オブジェクトの共有条件を設定します。
    [同期頻度]: データが共有される頻度。
  4. Service GatewayとActive Directoryサーバ間の接続を設定します。
    1. [Active Directoryサーバの接続]をクリックします。
    2. [Service Gateway接続]で、Service Gatewayを選択します。
    3. 未満ドメイン情報で、次の設定を行います。
      設定
      説明
      サーバの種類
      接続先のActive Directoryサーバの種類。
      次のオプションを選択できます。
      • Microsoft Active Directory
      • Microsoft Active Directoryグローバルカタログ
        重要
        重要
        このサーバの種類では、次の機能はサポートされていません。
        • ユーザアクセス制御(すべてのアプリ)
        • インターネットアクセス用NTLMSingle Sign-On(Zero Trust Secure Access)
        このサーバの種類では、次の機能が部分的にサポートされます。
        • リスクの概要 (Attack Surface Risk Management)
        完全なサポートが必要な場合は、 [Microsoft Active Directory]を選択してください。
      サーバアドレス
      Active DirectoryサーバのIPアドレスまたはパブリックFQDN。
      暗号化
      Service GatewayとActive Directoryサーバ間の通信時にデータを保護するために使用されるプロトコル。
      次のオプションを選択できます。
      • なし
      • SSL
      • STARTTLS
      ポート
      Active Directoryサーバとの通信に使用するネットワークポート番号。
      基本識別名
      Trend Vision One がデータを同期するActive Directory階層内の開始点。
      次のオプションを選択できます。
      • 初期設定
      • 特定の
    4. [権限設定]で、次の設定を行います。
      設定
      説明
      権限の範囲
      権限が付与されましたActive Directoryの Trend Vision Oneに転送します。
      次のオプションを選択できます。
      • [読み取り]: ユーザリストやグループメンバーシップなどのActive Directoryデータを同期できます。
      • [読み取りと書き込み]: Active Directoryデータを同期し、ユーザアカウントの無効化やパスワードのリセットの強制など、ユーザアクセス制御の対応処理を実行できます。
      ユーザ名
      Active Directoryサーバのユーザ名
      パスワード
      ユーザアカウントに関連付けられているパスワード。
    5. (オプション) [テスト接続] をクリックして、設定が有効かどうかを確認します。
    6. [接続] をクリックします。
  5. この統合に複数の接続設定を追加するには、前の手順を繰り返します。
  6. [保存] をクリックします。