![]() ![]() ![]() |
製品画面右上の「ドメイン設定」より、新規ドメインの追加、また既存のドメインの様々な設定を変更することができます。
スタートアップ時、ADSelfService Plusはディスカバリしたすべてのドメインを追加します。
1. ADSelfService Plus 画面右上にある「ドメイン設定」をクリックします。
2. 「新しくドメインを追加するにはここをクリックしてください」をクリックし、ドメイン追加画面を開きます。
3. 「ドメインの詳細追加」ポップアップボックスが表示されます。
4. ドメイン情報を設定します。
以下の手順でドメインを追加します
ドメイン コントローラの追加
ドメイン コントローラを追加するには、「ドメインコントローラの追加」ボックスの右横にある「検索」をクリックします。
「ドメイン コントローラが見つかりませんでした。ドメイン コントローラ名を入力してください」というメッセージが表示され、ドメイン コントローラが見つからない場合
「追加」をクリックしてドメイン コントローラを追加します。
認証
ドメイン管理者グループに属しているユーザーには、ADSelfService PlusにおいてActive Directoryの変更、様々な管理操作を行う権限が付与されます。ドメイン管理者グループに属していないユーザーが該当の操作を行う場合、ユーザ管理操作を実行する権限が必要となります。
1. パスワードリセット操作:「パスワードのリセット」のアクセス許可が必要です。
2. アカウントのロック解除操作:「lockoutTime 読み取り/書き込み」のアクセス許可が必要です。
3. セルフアップデート操作:各セルフアップデート項目の「読み取り/書き込み」のアクセス許可が必要です。
4. GINAのインストール:ユーザーは管理者グループに属している必要があります。5. 「追加」をクリックして新しいドメイン コントローラを追加します。
デフォルトオプション
「アクション」 → 「デフォルトに設定する」をクリックし、デフォルトドメインに設定することにより、ADSelfService Plus クライアントの「ユーザログイン」画面にて一番初めに表示されるドメインに設定することができます。
ドメイン情報の編集既存のドメインを再設定するには、「ドメイン情報の編集」をクリックします。「ドメイン情報の編集」ポップアップボックスから変更できます。(編集アイコンをクリックすることで表示されます)
ドメインオブジェクトの更新ADSSPとActive Directoryの情報にラグが発生した場合、「アクション」 → 「ドメインオブジェクトの更新」アイコンをクリックし、「ドメインコントローラ名の詳細を更新してください」を開きます。
Active Directoryと同期したいオブジェクトを選択します。
本操作より更新できるオブジェクトは以下のとおりです。
同期したいオブジェクトを選択し、「OK」をクリックします。
ドメインを削除ドメインを削除したい場合、「アクション」→「ドメインの削除」よりドメインを削除します。
ログイン画面に表示されるドメイン名となります。ユーザがログインする際、どのドメインよりログインするかをわかりやすくするために設定するもので、Active Directoryで設定されたドメイン名に影響はありません。
ステータスステータス機能は、ドメインユーザーに関連する権限を表示します。
「Success」のステータスはドメインユーザーに管理者の権限がある場合に表示されます。
「ユーザー/システムに管理権限がありません」のステータスは、ドメインユーザーに管理者の権限が付与されていない場合に表示されます。
![]() ![]() ![]() |