データ マネージャー - Active Directory アダプター
Assets Data Manager for Jira Service Management Cloud is a Premium and Enterprise only feature that is currently in Open Beta development. View and vote on our list of upcoming features.
バグを発見した場合、ご質問がある場合は、アトラシアン サポートまたはアトラシアン コミュニティにご連絡ください。
はじめに
Active Directory は Microsoft が開発したシステム管理用のツールです。
Active Directory は、PowerShell 接続によってデータをアセット データ マネージャーに取り込みます。
このツールをアセット データ マネージャーに接続するにはどうすればいいですか?
このタスクを完了するには、データ マネージャー アダプターの管理者権限が必要です。データ マネージャーでの権限とロールの仕組みをご覧ください。
カスタム ビルドのアダプターでこのツールをアセット データ マネージャーに接続するには、次の手順に従います。
名前、オブジェクト クラス、データ ソース名、データ ソース タイプなど、「データ マネージャー フィールド」のセクションにリストされているすべての情報を収集します。
「Active Directory フィールド」セクションにすべての情報を収集します。このためには、ご利用のツールに関する SME への相談が必要となる場合があります。
[ジョブを作成] を選択して、Windows Active Directory (AD) タイルを選択します。
すべての必須フィールドに適切な情報を設定します。
認証と承認を適切に設定するには、「認証と承認」セクションに記載されているすべての手順に従います。
「取得したフィールド」セクションを確認します。
このジョブが実行されるたびに、ツールからデータが取り込まれます。
データ マネージャー フィールド
アセット データ マネージャーから取得した次の情報を指定する必要があります。
名前 - 接続の名前。[アダプター] でジョブ名として表示されます。
オブジェクト - データをロードしたいオブジェクト クラスの名前。
データ ソース名 - 作成されるデータのタイプ。通常はツールの名前 (例: AD、Qualys) となります。注意: [名前] と同じ名前でも問題はありません。
データ ソース タイプ - ツールが提供するデータのタイプ。たとえば、アセット、CMDB、ユーザーの場所などです。
Active Directory フィールド
Active Directory から取得した次の情報を指定する必要があります。
AD データソース - データソース タイプのドロップダウン ボックスでは、データの取得先を指定できます。次の項目から選択します。
ユーザー
コンピューター
サイト & サービス (サブネット)
Discovery ドメインを有効にする - [探索ドメインを有効にする] にチェックが入っていると、データ アダプターは Active Directory ドメイン サービスを検索して、ユーザー アカウントとそれに関連する属性を識別します。
Target Domains - where the domains you want to connect are listed, separated by a comma
,
.ユーザー名 - Active Directory への読み取り専用アクセス権が付与されているユーザー名。
パスワード - 上記で使用したユーザー名に対応するパスワード。
認証と承認
認証と承認は、PowerShell 接続でアダプターによって処理されます。
PowerShell クエリを実行するために、Adapters Client はリモート サーバー管理ツール (RSAT) を使用します。そのため、PowerShell の呼び出しを機能させるには RSAT 対応のサーバーが必要です。
If the Domains listed under Target Domains have different username and password requirements, these need to be set-up as separate jobs.
たとえば、本番環境における Active Directory 接続は、非本番環境の Active Directory とはユーザー名とパスワードの要件が異なる場合があります。
取得したフィールド
The Primary Key retrieved by Active Directory is distinguishedname
.
ユーザー オブジェクト クラスでは、次のフィールドが取得されます。
distinguishedname
name
whenChanged
whenCreated
location
userAccountControl
accountExpires
cn
mail
sAMAccountName
lastLogonTimestamp
employeeID
employeeNumber
employeeType
department
countryCode
co
st
street
streetaddress
コンピュータ オブジェクト クラスでは、次のフィールドが取得されます。
FlatDomain
QualifiedDomain
distinguishedname
name
whenChanged
whenCreated
location
OperatingSystem
OperatingSystemServicePack
OperatingSystemVersion
userAccountControl
description
accountExpires
lastLogoff
cn
sAMAccountName
lastLogonTimestamp
ADTarget
この内容はお役に立ちましたか?