動作環境

Active Directory アカウント管理セルフサービスソフト

ハードウェア要件 

 最小要件推奨要件
CPU2.4 GHz / デュアルコア3 GHz / クアッドコア
メモリ8 GB16 GB
ハードディスク100 GB(SSD推奨)200 GB(SSD推奨)

※上記の要件は、ユーザー数、ドメイン数、および設定されているモジュールによって異なります。

オペレーティングシステム要件

   
OS(64bit)
Windows Server 2025
Windows Server 2022
Windows Server 2019
Windows Server 2016
Windows 11 ※

※クライアントOSは評価目的のみで利用可能です。本番環境にはサーバーOSをご利用ください。

ログインエージェントのサポート対象OS

Windows ServerWindows ClientsmacOS ClientsLinux OS Clients
Windows Server 2025Windows 11macOS 26 Tahoe ※SLES/SLED 12.x-15.x および openSUSE Leap 15.6 ※
Windows Server 2022 -macOS 15 SequoiaRed Hat Enterprise Linux 8.x-9.x ※
Windows Server 2019 -macOS 14 SonomaRocky Linux 8.x-9.x
Windows Server 2016 -macOS 13 VenturaUbuntu-16.x-20.04.4
- -macOS 12 MontereyFedora 27.x-31.x
- -macOS 11 Big SurCentOS 7.x-8.x および CentOS Stream 9.x
- -macOS 10.15 Catalina -
- -macOS 10.14 Mojave -
- -macOS 10.13 High Sierra -
- -macOS 10.12 Sierra -
- -OS X 10.11 El Capitan -
- -OS X 10.10 Yosemite -
※SLES/SLED 12.x-15.x、openSUSE Leap 15.6、Red Hat Enterprise LinuxおよびRocky Linuxを実行しているマシンにおいては、マシンログインMFAで保護できます。ただし、現時点でこれらのプラットフォームでは、ログイン画面からのセルフサービスパスワードリセットやロック解除はサポートしておりません。

ADSelfService Plusのログインエージェントはテスト済みであり、前述の3つのディレクトリビューション上でシームレスに実行されることが確認されています。ただし、他のLinuxディストリビューションもサポート対象となる可能性があります。組織で使用しているLinux ディストリビューションが上記表に含まれていない場合は、ManageEngine Communityより保守サポート窓口までお問い合わせください。

Webブラウザー要件

ブラウザー名
Microsoft Edge
Firefox
Google Chrome
※各ブラウザーの最新バージョンの利用を推奨します。
※ADSelfService Plusは1024 x 768 以上の解像度に最適化されています。

ポート要件

製品にアクセスする以下の環境は、製品ポートを開放する必要があります。
  • ADSelfService Plus ユーザーポータルへのアクセス時に使用するコンピューター
  • ADSelfService Plusのログインエージェントおよびパスワード同期エージェントがインストールされているコンピューター
製品ポート
ポート番号プロトコルサービスFromTo
8888TCPHTTPADSelfService PlusのWebクライアントPC、Windows/macOS/Linuxログインエージェント、パスワード同期エージェントADSelfService Plusサーバー
9251TCPHTTPSADSelfService PlusのWebクライアントPC、Windows/macOS/Linuxログインエージェント、パスワード同期エージェントADSelfService Plusサーバー
※上の表に表記しているポート番号は、HTTPおよびHTTPS接続のデフォルトのポート番号です。他のポート番号を割り当てることもできます。
サーバーポート
ポート番号プロトコルサービスFromTo目的
SMTPポートにより異なります。TCPSMTPADSelfService Plusサーバーメールサーバーメール送付のため(このポートは必須ではなく、通知および認証コードの通知を目的にメールサーバーをADSelfService Plus内に設定している場合のみ有効です。)
42TCPホスト名サーバーのプロトコルADSelfService Plusサーバードメインコントローラーホスト名サーバーのプロトコル
53TCP/UDPDNSADSelfService PlusサーバーDNSサーバーDNS名前解決
67UDPDHCPADSelfService PlusサーバーDHCPサーバーデータ取得
88TCP/UDPKerberosADSelfService Plusサーバードメインコントローラーユーザー/コンピューター認証時の情報を取得
135TCPRPCADSelfService PlusサーバードメインコントローラーRPC endpoint mapper
137UDPNetBiosADSelfService PlusサーバードメインコントローラーNetBIOSの名前解決
138UDPNetLogonADSelfService PlusサーバードメインコントローラーNetBIOSの名前解決
139TCPNetLogonADSelfService PlusサーバードメインコントローラーNetBIOSの名前解決
389TCP/UDPLDAPADSelfService Plusサーバードメインコントローラーユーザー/コンピューター認証時、GPOに関連する情報を取得
445TCP/UDPNetlogonADSelfService PlusサーバードメインコントローラーSMBのNetlogonサービス
464TCP/UDPKerberosADSelfService Plusサーバードメインコントローラーユーザーのパスワードリセット/変更
593TCPRPCADSelfService PlusサーバードメインコントローラーRPC over HTTPS
636TCPLDAP SSLADSelfService Plusサーバードメインコントローラーユーザー/コンピューター認証時、GPOに関連する情報を取得
2535TCPDHCPADSelfService PlusサーバードメインコントローラーDHCP
3268-3269TCPGlobal Catalogを使用したLDAP/LDAPSADSelfService Plusサーバードメインコントローラーディレクトリ、ユーザー/コンピューターの認証、GPOに関連する情報を取得
49152-65535TCPRPCADSelfService PlusサーバードメインコントローラーAD通信、MSSQLの名前付きインスタンス
5985WinRM-HTTPPowerShellADSelfService PlusサーバードメインコントローラーPowerShell リモート処理
5986WinRM-HTTPPowerShellADSelfService Plusサーバードメインコントローラー安全な PowerShell リモート処理
7800TCPADSelfService PlusADSelfService PlusサーバーADSelfService Plus サーバー(ロードバランサー)ロードバランス構成でのADSelfService Plusインスタンス間の通信に使用
プッシュ通知に関連するポート
ADSelfService モバイルアプリでプッシュ通知を使用している場合にのみ、下記のポートを開放してください。
ポート番号プロトコルFromTo目的
443、5223、2197HTTPSADSelfService Plusapi.push.apple.comApple プッシュ通知サービス(APNs)
443、5228、5229、5230、80HTTPSADSelfService Plusfcm.googleapis.com、oauth2.googleapis.comAndroid プッシュ通知(FCM)
MS SQLデータベースに関連するポート
製品の外部データベースとして、Microsoft SQLデータベースを使用している場合、下記のポートを開放してください。
ポート番号プロトコルFromTo目的
1433TCPADSelfService PlusサーバーMicrosoft SQLサーバーMicrosoft SQLサーバーのデフォルトインスタンスとの通信
1434UDPADSelfService PlusサーバーMicrosoft SQLサーバーMicrosoft SQLサーバーのブラウザサービスとの通信
ファイアーウォール設定
ADSelfService Plus のアップグレード、セキュリティパッチの適用、およびサポートを継続して受けるために、ファイアウォールで次のドメインとエンドポイントの通信を許可することを推奨します。
ドメインエンドポイント目的
*.zoho.inhttps://creator.zoho.in
  • 製品のアップグレードのダウンロード、セキュリティパッチの適用
  • フィードバックおよびサポート依頼の有効化
  • 製品改善を目的とした、匿名の製品利用統計データの収集
https://salesiq.zohopublic.in/[サポート]タブ内で、ライブチャット機能を使用
*.manageengine.comhttps://pitstop.manageengine.com[サポート]タブ内に、最新のフォーラム投稿およびお知らせを表示するために使用
https://updates.manageengine.comサービスパックの整合性を検証するための証明書のインポートに使用
https://www.manageengine.com/products/self-service-password/release-notes.html最新の製品リリースノート参照に使用
https://www.manageengine.com/products/self-service-password/help/公式の製品オンライン管理者ガイド(英語)へのアクセスに使用
*.zohocorp.comhttps://uploads.zohocorp.comパッチファイルのダウンロードに使用
https://bonitas.zohocorp.com/サポートチームによるトラブルシューティング時、ログファイルのアップロードに使用
※OAuth または OpenID Connect(OIDC)SSO をご利用の場合は、設定されている各 OAuth/OIDCアプリケーションやアイデンティティプロバイダー(IdP)の「認可、トークンおよびユーザー情報のエンドポイント URL」についても、ファイアウォールでの通信許可が必要です。これらのエンドポイントはアプリケーションごとに異なります。詳細は、[設定]タブ→[セルフサービス]→[パスワード同期/シングルサインオン]→該当のアプリケーション]→[編集]→[IdP の詳細]からご確認ください。

データベース要件

ADSelfService Plusには、ユーザー登録情報、ドメイン構成情報、特定のAD属性値、ADSelfService Plusのレポートデータなどを保存するために、PostgreSQLデータベースが製品に組み込まれています。また、製品の外部データベースとしてMicrosoft SQLまたは、PostgreSQLデータベースを使用できます。
サポートしているデータベースのバージョンは次のとおりです。

PostgreSQL(製品組み込みのデータベース)

ビルド番号サポートしているバージョン
6517~PostgreSQL 14、15
6509、6511PostgreSQL 12、13、14
6109~6404PostgreSQL 9.4-9.6、10.0-10.15、11.0-11.7
5500~5813PostgreSQL 9.2-9.6

Microsoft SQL

ADSelfService Plusのデータベースを外部のMicrosoft SQL Serverに移行する際の、サポート対象バージョンについてはManageEngine Communityより保守サポート窓口までお問い合わせください。

ADSelfService PlusサーバーがMySQLデータベースを使用している場合は、PostgreSQLに移行することをお勧めします。詳細については、ManageEngine Communityより保守サポート窓口までお問い合わせください。

注意事項

  • VMwareやHyper-Vなどの仮想化環境上でも、上記対応OS上であれば運用可能ですが、性能に関しては、必ず、評価版を利用して製品性能を十分に検証して、お客様の性能要件を満足するかどうか確認してください。
  • Webサーバー、データベースサーバーともに、日本語版または日本語がサポートされているMulti-Language版をご利用ください。
  • ADSelfService Plusをインストールするサーバーにおいて、アンチウィルスソフトなど別のツールによる定期的なバックアップやスキャンを実行している場合は、そのバックアップ/スキャン対象から、ADSelfService Plusのインストールディレクトリを除外してください。データの破損につながる場合があります。
  • ADSelfService Plusのインストールディレクトリには、すべて英語のフォルダー名をご利用ください(日本語のフォルダー名が含まれる場合、正しく動作しません)。
  • 導入前に、必ず、製品の評価版による検証をお願いします。