設定


Active Directory コンテナを Notes 認証者とポリシーにマッピングする
Active Directory コンテナと IBM Notes 認証者と IBM Notes ポリシーとの間のマッピングを定義するには、[ADSync のオプション] ダイアログボックスの [コンテナマッピング] タブを使用します。コンテナマッピングを使用すると、新規ユーザーを登録し、同期中にグループのメンバー名を正しい Notes 形式に変換できます。グループのメンバーは、必ず特定の認証者にマップされた組織単位に所属します。

このタスクについて

ADSync は、初期化時に登録サーバーの Domino ディレクトリからすべての Active Directory コンテナ、IBM Domino 認証者、明示的ポリシーを読み取ります。Active Directory では組織単位とコンテナによる階層を作成できるため、いくつかの認証者とポリシーを使用して異なる Active Directory コンテナに所属するユーザーを登録することにより、その階層を保護することができます。特にこれら 2 つの階層のどちらかの規模が大きい場合、ADSync を使用する前に階層間のマッピングを計画し、指定します。マッピングを指定しないときは、デフォルトの認証者名と組織ポリシーが使用されます。複数のコンテナを 1 つのポリシーか 1 人の認証者 (または両方) にマッピングできます。

Active Directory コンテナまたは Notes 認証者とポリシーを作成または削除したら、MMC (Microsoft™ Management Console) を閉じてから開くことによって、コンテナマッピングテーブルを使用してマッピングできます。

ADSync のコンテナマッピングは、Active Directory ドメインごとに異なります。

手順

1. MMC から、[Domino ディレクトリ同期] を選択します。

2. [コンテナマッピング] をクリックします。

3. [AD コンテナ] リストをスクロールして、特定の Notes 認証者か Notes ポリシー (または両方) にマッピングする Active Directory コンテナを見つけます。1 つのポリシーまたは 1 人の認証者に複数のコンテナをマッピングするときは、ポリシーまたは認証者より先にコンテナを選択します。

4. 対応する [Notes 認証者] フィールド (空白の場合があります) を右クリックします。編集可能なフィールドが表示されます。認証者名を入力するか、リストから認証者名を選択します。

5. 対応する [Notes ポリシー] フィールド (空白の場合があります) を右クリックします。編集可能なフィールドが表示されます。ポリシー名を入力するか、リストからポリシー名を選択します。

6. 必要なコンテナ、認証者、ポリシーをすべてマップするまで、このプロセスを続けます。

7. [適用] をクリックし、[OK] をクリックします。

タスクの結果

ダイアログボックスに新しいポリシーと認証者を表示するには、MMC (Microsoft Management Console) を閉じて再起動します。

関連タスク
Domino Active Directory の同期を設定する