LDAP ディレクトリサービスとの同期 - Jamf School ドキュメント

Jamf School ドキュメント

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

LDAP ディレクトリサービスとの同期により、次のことができるようになります。

  • インベントリ収集のために、ディレクトリサービスからユーザ情報を検索して読み込む。

  • Jamf School にディレクトリサービスからユーザアカウントまたはグループを追加する。

  • モバイルデバイス設定中に、ユーザが LDAP ディレクトリアカウントを使用してログインすることを義務付ける。

  • ディレクトリサービスのユーザまたはグループに基づいて、リモート管理タスクの スコープを設定する。

Jamf School の拡張サポートを使用して、次の Active directory サービスと同期できます。

  • Google のセキュア LDAP

  • IServ

  • JumpCloud
    Note:

    ここにリストされていない他のディレクトリサービスと同期することもできます。

Requirements

Jamf School を LDAP ディレクトリサービスと同期するには、LDAP ディレクトリサービスを構成する必要があります。それぞれのディレクトリサービスの詳細については、次のドキュメントを参照してください:

  1. Jamf School のサイドバーで 組織 > 設定 に移動します。
  2. 同期 ペイロードをクリックします。
  3. 同期方法 ポップアップメニューから "LDAP" を選択します。
  4. (Optional) LDAP ディレクトリサービスからの情報を使用して、Jamf School のデータが最新のものであることを確認する場合には、自動同期設定 (自動同期設定) ポップアップメニューから LDAP 自動同期設定を構成します。
  5. LDAP サーバ/Port ()フィールドに LDAP ディレクトリサービスとポート番号を入力します。
  6. ユーザ名 (ユーザ名) フィールドに、ドメインコンポーネントを含む LDAP ディレクトリサービスのユーザ名を入力します。
    Example:

    CN=Username,DC=example,DC=com

  7. パスワード (パスワード) フィールドに、LDAP ディレクトリサービスのパスワードを入力します。
  8. (Optional) ベース DN を ベース DN (ベース DN) フィールドに入力し、OU 値を事前入力します。
  9. (Optional) LDAP ディレクトリサービスに OU がない場合、すべてのユーザに対してベース DN を使用 チェックボックスを選択すると、ベース DN から直接ユーザを同期できます。
  10. (Optional) 事前入力された OU をリフレッシュするには、OU を取得 (OU を取得する) をクリックします。
  11. (Optional) OU を含む CN を取得するには、ディレクトリサービスから OU を含む CN を取得する チェックボックスを選択します。
    Note:

    ディレクトリサービスの CN の数によっては、取得時間が長くなることがあります。

  12. ディレクトリサービスが教師および生徒ユーザのグループをマッピングする場合、次の手順を実行します。
    1. 学生の OU (生徒の OU) フィールドに、生徒ユーザがいる組織単位を入力します。
      Example:

      OU=Students,OU=Accounts,DC=ad,DC=School,DC=nl

      Note:

      OU ではなく、グループからユーザを同期するには、CN も指定できます。例:CN=Group,OU=Students,OU=Accounts,DC=ad,DC=School,DC=nl

    2. (JumpCloud のみ) グループから生徒ユーザを同期し、そのユーザが OU ) 学生の OU フィールドとは別の 学生グループメンバーの OU (生徒グループメンバーの OU) フィールドに生徒グループの CN を入力します。
      Note:

      このフィールドが空白のままの場合、Jamf School は、学生の OU (生徒の OU) フィールドの CN の最終値を使用します。

    3. 教師の OU フィールドに、教師ユーザがいる組織単位を入力します。
      Example:

      OU=Teachers,OU=Accounts,DC=ad,DC=School,DC=nl

      Note:

      OU ではなく、グループからユーザを同期するには、CN も指定できます。例:CN=Group,OU=Teachers,OU=Accounts,DC=ad,DC=School,DC=nl

  13. ディレクトリサービスがグループの教師と生徒ユーザをマッピングする場合、OU グループの OU フィールドにグループの OU を入力します。
    Example:

    OU=Groups,OU=Accounts,DC=ad,DC=School,DC=nl

  14. 入力したディレクトリサービスのユーザ名とパスワードが正しいかどうかを確認するには、接続をテスト (接続をテスト) をクリックします。
  15. LDAP マッピングパラメーターを構成します。
  16. ユーザに基づいてグループをマッピングするには、メンバー (メンバー) フィールドに値を入力します。
    Example:

    memberOf

  17. ユーザをセキュリティ識別子 (SID) にマッピングするには、ユーザセキュリティ識別子(SID) フィールドに値を入力します。
    Example:

    objectSid

  18. グループに基づいてユーザをマッピングするには、グループメンバーシップ (グループメンバーシップ) フィールドに値を入力します。
    Example:

    member

  19. グループ名の追加属性を追加するには、グループ名 (グループ名) フィールドに値を入力します。
    Example:

    cn

  20. (オプション) 保存する前に CN マッピング構成をテストするには、マッピング構成のテスト をクリックし、テストを受けるグループとユーザの OU を LDAP Mapping Configuration Test (LDAP マッピング構成テスト) ポップアップモーダルに入力します。
  21. (Optional) LDAP ディレクトリサービスが 1,000 以上のユーザレコードを Jamf School と同期する場合は、ページングを有効にする (ページングを有効化) チェックボックスを選択します。
  22. (Optional) OU 内のすべてのグループでグループを検索するには、再帰グループを有効にする (再帰グループを有効化) チェックボックスを選択します。
  23. (Optional) ディレクトリサービスから削除されたユーザアカウントの自動削除を無効にするには、削除されたユーザを削除 (削除されたユーザを削除) チェックボックス選択を解除します。
  24. (Google のセキュア LDAP のみ) クライアント証明書を使用して認証します (クライアント証明書を使用して認証) チェックボックスをを選択してから、Google のセキュア LDAP で生成されたカスタム証明書とカスタムキーをアップロードします。
  25. 保存 をクリックします。

設定されている場合、LDAP ディレクトリサービスからの情報は、選択された時間に毎日 Jamf School と同期します。LDAP ディレクトリサービスからインポートされたユーザは、Jamf School のユーザ概要のソースに「LDAP」の値を持っています。