ブリッジクライアントへの認証

Keeperブリッジクライアントインターフェースへログインしてアクセス

  1. ブリッジクライアントを起動します。

ドメインコントローラに接続されているWindows環境では、KeeperブリッジはデフォルトでActive Directory認証を使用しますが、それ以外の場合は一般的なLDAP認証を使用します。

  1. ブリッジアプリケーションにログインします。

LDAPの場合

  • サーバーアドレス、ユーザーコモンネーム (管理者用)、パスワードを入力します。管理者はグループのメンバーである必要があります。ブリッジにログインすると、バインドに別のユーザーを使用できます。

  • LDAP認証にセキュアソケットレイヤー (SSLポート636) を使用する場合は、SSLボックスにチェックを入れます。そうでない場合は標準のLDAP認証 (ポート389) を使用するため、チェックボックスにチェックを入れないようにします。

Active Directoryの場合

  • ドメイン\ユーザー名: ドメインと、事前に作成しておいたKeeper AdminsグループのメンバーのAD\LDAPユーザー名を入力します。

  • パスワード: ユーザーのパスワードを入力します。

  • グローバルカタログの使用: マルチドメインフォレスト構成の場合は、Use Global Catalog (グローバルカタログの使用) オプションのチェックを外します。それ以外の場合はチェックしたままにして、グローバルカタログでユーザー名を検索します。

  • SSL: LDAP認証にセキュアソケットレイヤー (SSLポート636) を使用する場合は、SSLボックスにチェックを入れます。そうでない場合は標準のLDAP認証 (ポート389) を使用するため、チェックボックスにチェックを入れないようにします。

  • 設定: クライアントがサービスとは別のコンピューターで実行している場合は、[設定]を選択して、Keeperブリッジサービスのホスト名とポートを指定します。(アプリがサービスに接続されている間は、[設定]ボタンはグレー表示されます。設定にアクセスするには、サービスを停止します)。

  1. [ログイン]を選択します。ログイン失敗のメッセージが表示される場合は、以下をご確認ください。

    • ユーザー名やパスワードが正しくない。

    • ユーザーがKeeper Adminsセキュリティグループのメンバーではない。

    • サーバーはSSLをサポートしていないのに、SSLボックスにチェックが入っている。

    • ユーザー名がグローバルカタログに見つからない。

マルチドメインフォレスト構成で、Keeper Adminsグループがグローバルセキュリティグループである場合は、Use Global Catalog (グローバルカタログの使用) オプションのチェックを外すか、Keeper Adminsグループをユニバーサルセキュリティグループにすることで解消されます。マルチドメインフォレストでは、ユニバーサルグループのユーザーのみがグローバルカタログに追加されます。

最終更新