Demo Windows Local Account Integration

Windows 2003 のローカルアカウントをIdentity Manager経由で管理するデモです。

前提条件

インストールや各種設定などは既に終了していることとします。

  1. Identity Managerがインストールされている。
    Identity Manager Installationを参考にしてください。
  2. Windows 上にGatewayがインストールされている。
    kimimasa's blog : 【Identity Manager】gateway をインストールしよう。
    を参考にしてください。
  3. Windows のローカルアカウント管理用のRAが設定されている。
    Windows のローカルアカウントの Identity Managerとの連携の作業メモ
    を参考にしてください。
  4. FFAS が設定されていて、Windowsローカルアカウントにユーザを作成するようにMetaViewも設定されている。

リソースの読み込み

  1. 読み込むファイルは以下のようなCSVです。
  2. Meta View では、
    • FNAMELNAME からフルネームを作成する。
    • Windows のグループとして、Remote Desktop Users をデフォルト値として設定する。
    • NEEDPASSCHANGEtrue と設定されていたら、Windowローカルアカウントの作成の際に、ユーザは次回ログオン時にパスワードの変更が必要 にチェックを入れる。(これで初回ログイン時にユーザはパスワードの変更を求められます。)
      などの設定をしています。
  3. Identity Manager の アカウント タブで、これから作成するユーザがいないことを確認します。
  4. Windows 2003上にはこれから作成しようとしているユーザがいないことを確認します。
  5. リソース タブで、FFAS Example2 を選択して、リソースアクション から 同期 Identity Managerに対して開始 を選択して、FFASを起動します。
  6. Identity Manager の アカウント タブで、ユーザが作成されていることを確認します。
  7. Windows 2003上ににユーザが作成されたことを確認します。
  8. ユーザは次回ログオン時にパスワードの変更が必要 にチェックが入って作成されています。
  9. Remote Desktop Users グループに所属していることを確認します。
  10. Identity Manager の編集画面と、Windows 2003のユーザ編集画面を行ききしながら、Virtual Identity もメリットを説明する。
  11. リスクアナリシスで、無効なアカウントや、パスワードを変更していないアカウントなどをレポートする方法を説明する。
  12. 調整機能を使ってIdentity ManagerとWindows2003上のアカウントの棚卸しをする。
    などもやってみるといいと思います。
Enter labels to add to this page:
Please wait 
Looking for a label? Just start typing.

Sign up or Log in to add a comment or watch this page.


The individuals who post here are part of the extended Sun Microsystems community and they might not be employed or in any way formally affiliated with Sun Microsystems. The opinions expressed here are their own, are not necessarily reviewed in advance by anyone but the individual authors, and neither Sun nor any other party necessarily agrees with them.

Copyright 1994-2009 Sun Microsystems, Inc.
Powered by Atlassian Confluence
Sun Guidelines on Public Discourse Privacy Policy Terms of Use Trademarks Site Map Employment Investor Relations Contact