-
2022.12.12 -
2024.03.11
Active Directory⇒Keyspider⇒Active Directoryという流れを想定しているが可能か。
Keyspider、Active Directoryどちらかをマスタにして頂き、連携して頂くのが理想となります。(Keyspider⇒Active Directory or Active Directory⇒Keyspider)
Keyspiderはクラウドサービスであり、Active Directoryドメインコントローラーは(一般に)お客様ローカルネットワーク上におかれています。クラウドサービスとローカルネットワークをセキュアに接続するためのコネクタサーバーをローカルネットワークに配置し、Keyspiderとの間にセキュアトンネルを確立します。連携にはLDAPプロトコルを使用します。
Keyspider→ADへのパスワード連携には上記のようなモジュールは不要ですが、AD側の制約によりLDAPS通信が必要となります。
連携できるユーザー属性については、Active Directoryが外部からの更新を許可している属性についてはほぼ連携が可能です。