ドメインコントローラ環境のセットアップ
KeeperPAMで利用するドメインコントローラ対応Active DirectoryまたはLDAP環境のセットアップ
最終更新
KeeperPAMで利用するドメインコントローラ対応Active DirectoryまたはLDAP環境のセットアップ
ドメインコントローラに接続された環境内のリソースは、PAM構成レコードで指定した管理者認証情報を使用したKeeperゲートウェイから管理できます。本ガイドでは、テナント向けPAM構成の設定手順を取り扱い、Keeperゲートウェイによるユーザーとグループの管理を可能にします。
本ガイドに進む前に、Keeperゲートウェイのインストールと構成が完了していることを確認してください。
ドメインコントローラ (Active DirectoryまたはLDAP) が稼働しており、Keeperゲートウェイからアクセスできる状態である必要があります。
ドメインコントローラ内のユーザーとグループを管理する管理者権限を持つサービスユーザーを作成してください。
このユーザーは管理者ユーザーでも、適切な権限を持つ専用のサービスユーザーでも構いません。
以下の例では、PAM構成で管理者ユーザーを使用する設定としています。

ドメインコントローラをKeeperに統合し、KeeperPAM経由でユーザーとグループを管理するには、以下の情報が必要です。
管理者認証情報
ホスト名またはIPアドレス
ホストポート
ドメインID
(任意) ユーザーマッチクエリ
本例では、ドメインIDテナントを「KEEPERPAMLAB」、管理者認証情報をNETBIOSユーザー名「KEEPERPAMLAB\Administrator」とします。
アプリケーションフォルダで、管理者認証情報用の新しいPAMユーザーを作成します。NETBIOS形式「KEEPERPAMLAB\Administrator」(またはテナント内の該当ユーザー名) で指定します。以下の例では、ドメインコントローラで使用する識別名 (Distinguished Name) も設定しています。


PAM構成ページで新しい構成を作成し、以下のオプションを設定します。
環境: Domain Controller
ゲートウェイ: 上記のゲートウェイ
アプリケーションフォルダ: アプリケーション用に作成したフォルダ
管理者認証情報: 上記で作成したドメインユーザー (「KEEPERPAMLAB\Administrator」)
ホスト名 / IP: ゲートウェイから見たホスト名またはIP
ポート: 636 (一般的なLDAPSポート)
ドメインID: keeperpamlab.com

PAM構成が正しく接続されているか確認するには、検出ジョブを実行します。[検出] に移動し、[検出ジョブの作成] をクリックします。正しいゲートウェイを選択して検出ジョブを開始します。構成を正しく設定するには数回の試行が必要な場合があります。以下の例では、検出ジョブがドメインコントローラ上でユーザー2件を検出しています。


最終更新

