For the complete documentation index, see llms.txt. This page is also available as Markdown.

ドメインコントローラ環境のセットアップ

KeeperPAMで利用するドメインコントローラ対応Active DirectoryまたはLDAP環境のセットアップ

ドメインコントローラ環境の概要

ドメインコントローラに接続された環境内のリソースは、PAM構成レコードで指定した管理者認証情報を使用したKeeperゲートウェイから管理できます。本ガイドでは、テナント向けPAM構成の設定手順を取り扱い、Keeperゲートウェイによるユーザーとグループの管理を可能にします。

要件

  1. 本ガイドに進む前に、Keeperゲートウェイのインストールと構成が完了していることを確認してください。

  2. ドメインコントローラ (Active DirectoryまたはLDAP) が稼働しており、Keeperゲートウェイからアクセスできる状態である必要があります。

  3. ドメインコントローラ内のユーザーとグループを管理する管理者権限を持つサービスユーザーを作成してください。

    1. このユーザーは管理者ユーザーでも、適切な権限を持つ専用のサービスユーザーでも構いません。

    2. 以下の例では、PAM構成で管理者ユーザーを使用する設定としています。

ドメインコントローラPAM構成のセットアップ

ドメインコントローラをKeeperに統合し、KeeperPAM経由でユーザーとグループを管理するには、以下の情報が必要です。

  1. 管理者認証情報

  2. ホスト名またはIPアドレス

  3. ホストポート

  4. ドメインID

  5. (任意) ユーザーマッチクエリ

本例では、ドメインIDテナントを「KEEPERPAMLAB」、管理者認証情報をNETBIOSユーザー名「KEEPERPAMLAB\Administrator」とします。

管理者認証情報用PAMユーザーの作成

アプリケーションフォルダで、管理者認証情報用の新しいPAMユーザーを作成します。NETBIOS形式「KEEPERPAMLAB\Administrator」(またはテナント内の該当ユーザー名) で指定します。以下の例では、ドメインコントローラで使用する識別名 (Distinguished Name) も設定しています。

PAM構成の作成

PAM構成ページで新しい構成を作成し、以下のオプションを設定します。

  • 環境: Domain Controller

  • ゲートウェイ: 上記のゲートウェイ

  • アプリケーションフォルダ: アプリケーション用に作成したフォルダ

  • 管理者認証情報: 上記で作成したドメインユーザー (「KEEPERPAMLAB\Administrator」)

  • ホスト名 / IP: ゲートウェイから見たホスト名またはIP

  • ポート: 636 (一般的なLDAPSポート)

  • ドメインID: keeperpamlab.com

検証テスト

PAM構成が正しく接続されているか確認するには、検出ジョブを実行します。[検出] に移動し、[検出ジョブの作成] をクリックします。正しいゲートウェイを選択して検出ジョブを開始します。構成を正しく設定するには数回の試行が必要な場合があります。以下の例では、検出ジョブがドメインコントローラ上でユーザー2件を検出しています。

最終更新