認証設定の定義

認証設定ページでは、ポータルにアクセスする PMM ユーザーをGateway が認証する方法を設定できます。Gateway はユーザーのドメインに接続し、ドメイン コントローラから必要な情報を取得して、各要求を認証します。ドメイン コントローラは組織の情報と、ドメインに関連付けられているユーザーの電子メール アドレスを管理します。

認証設定ページを使用すると、ドメイン コントローラの追加や変更によってドメインをいくつでもサポートできるので、ユーザーはどのドメインまたはドメイン フォレストからでも PMM にアクセスできるようになります。

以下の設定を使用して、システムが PMM ユーザーを認証する方法を定義できます。

  現時点では、フォレスト間で信頼関係が確立されているかどうかにかかわらず、複数のドメイン フォレストのユーザーにアクセスを許可するように PMM ポータルを設定することはできません。プライマリ ドメイン (PMM 設定 Active Directory ページで指定) のユーザーのみが PMM ポータルにログインできます。

PMM ユーザー認証方式を変更するには

PMM ユーザーの認証方式には 2 通りあります。

ユーザー認証方式を変更するには:

  1. システム センター ホーム ページから、[PMM の設定] をクリックします。
  2. [認証設定] をクリックして、[認証設定] ページを表示します。
  3. [ユーザー認証] エリアにマウス ポインタを移動して、[設定の変更はここをクリックします。]をクリックします。
  4. 該当するラジオ ボタンをクリックして、[クライアント統合認証] または [フォームベース認証] を選択します。
  5. [ 保存 ]をクリックします。サマリ リストが新しい詳細情報で更新されます。
 

クライアント統合 PMM 認証は、ドメイン コントローラに接続しているGateway によって実行されます。ユーザーが複数のドメインのメンバーである場合、選択したドメイン コントローラと各ドメインが信頼関係を確立している必要があります。そうでないと、信頼されていないドメイン内のユーザーの認証に失敗します。信頼されていないドメイン フォレストのユーザーは [フォームベース認証] を使用して PMM ポータルにアクセスする必要があります。

[クライアント統合認証] を選択した場合は、現在のドメイン設定が [ユーザー認証] パネルに表示されます。この中には、Gateway が参加し、認証に使用するドメインの名前も含まれています。Gateway が現在ドメインのメンバーでない場合や、新しいドメインに参加する場合は、[ドメイン コントローラ] パネルを使用して接続を設定できます。

ドメイン コントローラを追加するには

  1. システム センター ホーム ページから、[PMM の設定] をクリックします。
  2. [認証設定] をクリックして、[認証設定] ページを表示します。
  3. [ドメイン コントローラ] エリアで、[ 新規] をクリックします。.[ドメイン コントローラの変更] ページが表示されます。

ドメイン コントローラを変更するには:

  1. システム センター ホーム ページから、[PMM の設定] をクリックします。
  2. [認証設定] をクリックして、[認証設定] ページを表示します。
  3. [ドメイン コントローラ] エリアで、変更するドメイン コントローラを選択し、 Editをクリックします。[ドメイン コントローラの変更] ページが表示されます。

ドメインに参加するには:

  1. システム センター ホーム ページから、[PMM の設定] をクリックします。
  2. [認証設定] をクリックして、[認証設定] ページを表示します。
  3. [ドメイン コントローラ] エリアで、参加するドメインのドメイン コントローラを選択し、[ドメインに参加] をクリックします。[ドメインに参加] ダイアログが表示されます。
  4. ドメインの有効な管理者の [ユーザー名] (たとえば、administrator) と、管理者の [パスワード] を入力します。
  5. [参加] をクリックします。
 

Gateway がメンバーになれるのは、一度に 1 つのドメインのみです。新しいドメインに参加すると、以前に関連付けられていたドメイン コントローラからGateway が削除されます。

認証タイプにクライアント統合を選択している場合、Gateway はドメインに参加するだけです。

NTLM 認証

NetBIOS 名が 15 文字を超える場合は、ドメイン コントローラに接続しようとすると NTLM 認証に失敗することがあります。

詳細については、「ドメイン コントローラの追加」を参照してください。

ユーザー認証をテストするには

ドメイン設定を適用したら、PMM ユーザーが正しく認証されるかどうかを確認します。

  1. 必要に応じて、[ドメイン コントローラ] エリアでドメイン コントローラを追加または変更します。認証のテストは [ドメイン コントローラの変更] ページまたは認証設定ページからできます。
  2. タスク パネル] から、[ユーザー認証のテスト] をクリックします。
  3. 有効なユーザー名パスワードの組み合わせを入力し、[テストの実行] をクリックします。
 

[ユーザー名] には Windows ログオン、ユーザー プリンシパル名、または電子メール アドレスを使用できます。


© 1995–2018 年 Clearswift Ltd.