【白書】OX_AD連携



Similar documents
V-CUBE One

4.5. < 参 加 表 明 書 を 提 出 する> 調 達 案 件 一 覧 の 表 示 対 象 となる 案 件 を 検 索 し 調 達 案 件 一 覧 に 表 示 させます 参 加 したい 案 件 の 調 達 案 件 名 称 行 - 入 札 参 加 資 格 確 認 申 請 / 技 術 資 料 /

別冊資料-11

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

目 次 はじめに キャンパスメールを 利 用 するには キャンパスメール 利 用 申 請 を 行 う アカウント 有 効 化 (アクティベーション)を 行 う メールの 利 用 WEB ブラウザからメールを 利 用

あいち電子調達共同システム

3 画 面 上 部 の ネットワーク 環 境 から ネットワーク 環 境 を 編 集... を 選 択 します 4 表 示 された ネットワーク 環 境 の 画 面 左 下 の + をクリックすると [ 名 称 未 設 定 ]と 項 目 が 追 加 されるので 名 称 を plala と 入 力 し

目 次 遺 失 物 管 理 プログラム 利 用 者 マニュアル 1. 動 作 条 件 遺 失 物 管 理 プログラムのインストール 運 用 の 流 れ 起 動 方 法 操 作 方 法 について 基 本 的 な 操

2. 研 究 者 / 評 価 者 情 報 修 正 この 画 面 では 研 究 者 が 自 分 自 身 の 情 報 の 修 正 を 行 います (A) 研 究 者 / 評 価 者 情 報 の 修 正 () 研 究 者 / 評 価 者 情 報 修 正 画 面 を 開 く HOME 画 面 メニューの 研

Microsoft Word - Active.doc

スライド 1

スライド 1

事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)

メール 受 信 画 面 のレイアウトを 変 更 することができます ここでは 初 期 設 定 のレイアウトで 表 示 されているボタ ンやマークについて 解 説 します メール 一 覧 画 面 には 受 信 したメールが 一 覧 表 示 されます メール 受 信 タブをクリックすると 受 信 箱 フ

(表紙)

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

接続試験実施要領【障害者総合支援法(平成27年4月報酬改定)対応】

WEB保守パック申込

Bizメール&ウェブ エコノミー メール設定ガイド

5-2.操作説明書(支店連携)_xlsx

< 入 力 にあたっての 注 意 事 項 > 応 募 基 本 情 報 の 申 請 は 代 表 申 請 方 式 の 場 合 は 代 表 申 請 を 行 う 応 募 者 が 連 名 申 請 方 式 の 場 合 は 連 名 申 請 する 応 募 者 のうちのいずれかの1 者 が 研 究 体 を 代 表 し

目 次 メールの 基 本 設 定 内 容 2 メールの 設 定 方 法 Windows XP 3 Windows Vista / Windows 7 8 メール 転 送 の 設 定 方 法 10 メール 転 送 を 解 除 する 方 法 14 FTP 用 パスワードの 変 更 方 法 15 FTP

Microsoft PowerPoint - US kakeya-win10.ppt [互換モード]

本 操 作 説 明 書 について 本 操 作 説 明 書 は 物 品 電 子 調 達 システム 入 札 参 加 資 格 審 査 申 請 についての 操 作 を 説 明 したものです 動 作 環 境 本 アプリケーションは 以 下 の 環 境 にて 動 作 致 します OS 日 本 語 Microso

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13

ご 利 用 におけ る 制 限 事 項 と 入 力 制 限 一 覧 ご 利 用 いただ く サービスにおいて 以 下 のよ う な 制 限 事 項 や 入 力 制 限 を 設 けています ご 利 用 時 には ご 注 意 く ださい 制 限 事 項 と 入 力 制 限 は 2016 年 3 月 9

第 1 章 共 通 操 作 1.1 ログイン PIN 番 号 入 力 (1) 大 阪 府 電 子 入 札 システム トップ 画 面 より 1 電 子 入 札 システム ボタンをクリックし ます 1 1-2

情 報 教 育 センタ ー 1 の 設 定 説 明 は で 行 います. 他 のバージョンの を 利 用 されたい 方 は 適 宜 読 み 替 えてください. ft での 設 定 なります. の 起 動 を 起 動 します.この 時 点 で, 次 の 新 しいプロファイル 画 面 が 表 示 される

Memo

スライド 1

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

目 次 1.はじめに 1-1. はじめに 2. 操 作 2-1. 概 要 2-2. 操 作 方 法 ( 調 査 依 頼 の 確 認 ) 2-3. 操 作 方 法 ( 回 答 登 録 ) 2-4. 操 作 方 法 (ワークシート 出 力 ) 2-5. 操 作 方 法 (ワークシート 取 込 ) 3.

e-Gov電子申請システムを利用した

目 次 Ⅰ 集 計 支 援 ツールの 準 備 に 関 するQ&A 1 H27 集 計 支 援 ツール.zip ファイルを 展 開 して 作 成 した,1 ~4のフォルダはどのように 利 用 すればよいか? Ⅱ 必 要 なファイルの 準 備 に 関 するQ&A 1 解 答 回 答 状 況 ファイルや,

入札方式別操作

技術報告会原稿フォーマット

この 章 では 電 子 入 札 システムをご 利 用 いただくための 事 前 準 備 について 説 明 します 事 前 準 備 と して ID 初 期 パスワードの 確 認 初 期 パスワード 初 期 見 積 用 暗 証 番 号 の 変 更 IC カード 登 録 またはICカード 更 新 を 行 っ

検 索 しよう... 1 結 果 を 見 よう ~ 検 索 結 果 一 覧 ~... 2 結 果 を 見 よう ~ 検 索 結 果 詳 細 ( 図 書 )~... 3 結 果 を 見 よう ~ 検 索 結 果 詳 細 ( 雑 誌 )~... 4 ログインしよう... 5 私 の 本 棚 を 活 用

1 章.パソコンの 共 有 フォルダを 作 成 する 下 記 に パソコン 側 で 共 有 フォルダを 作 成 する 方 法 を 説 明 します パソコンのOSによって 作 成 する 方 法 が 異 なるので WindowsVista/7/8それぞれの 場 合 について 説 明 します 1.1.Wi

「給与・年金の方」からの確定申告書作成編

れを 管 理 する 2 団 体 ID 取 得 者 のネットワーク 利 用 内 容 は 次 のとおりとする (1) ネットワークへの 参 加 (2) 学 校 等 のホームページの 開 設 及 びその 下 で 発 信 する 各 種 情 報 の 掲 載 (3) WWWサービス 上 に 発 信 されている

Microsoft Word - FBE3A91F.doc

( 注 変 更 申 請 で 対 象 となる 項 目 と 郵 送 書 類 についての 詳 細 は 下 表 を 参 照 してください 東 京 電 子 自 治 体 共 同 運 営 電 子 調 達 サービス 6. 変 更 申 請 物 品 買 入 れ 等 変 更 申 請 項 目 及 び 郵 送 書 類 等 一

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

購買ポータルサイトyOASIS簡易説明書 b

次 NV*** レコーダーの 管 理 者 名 /パスワード 登 録 順... 3 NV*** レコーダーの 管 理 者 名 /パスワード 変 更 順... 4 NV*** レコーダーへのカメラの 管 理 者 ユーザー 名 /パスワード 設 定 順... 5 NV*** レコーダーへの 認 証 対 応

目 次 目 次... 本 書 の 見 かた... 2 商 標 について... 2 オープンソースライセンス 公 開... 2 はじめに... 3 概 要... 3 使 用 環 境 について... 4 対 応 している OS およびアプリケーション... 4 ネットワーク 設 定... 4 Googl

スライド 1

GRIDY SFA カスタム 項 目 操 作 ガイド 用 本 書 はに 必 要 な 操 作 を 解 説 しております は GRIDY SFA ののことです GRIDY SFA へ 申 し 込 み 最 初 に 登 録 を 行 った 方 がそのままとなります カスタム 項 目 はの 方 のみ 操 作 可

U/Cサーバ 業務システム間転送プログラムインターフェース仕様書

目 次 1. 本 書 の 目 的 開 発 管 理 環 境 の 概 要 概 要 接 続 条 件 利 用 回 線 調 達 物 品 要 求 仕 様 設 定 情 報... 6

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel

Microsoft Word - fiš“⁄.doc

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

2. 事 務 連 絡 者 用 メニュー (1) 登 録 変 更 申 請 委 員 会 メンバー メンバー 個 人 情 報 企 業 情 報 の 変 更 および JIRA 会 員 を 退 会 する 場 合 こ のメニューから 各 種 申 請 を 行 います 申 請 後 変 更 内 容 を JIRA 事 務

入 札 参 加 資 格 申 請 システム 操 作 マニュアル 入 札 参 加 資 格 の 資 格 有 効 ( 変 更 ) 日 を 迎 えると 追 加 届 の 登 録 ができるようになります ( 入 札 参 加 資 格 申 請 の 定 時 受 付 では いずれかの 申 請 先 団 体 から 入 札 参

目 次 1 インストール 手 順 プログラム データファイルのインストール Microsoft Access2013Runtime SP1(32bit) 版 のインストール 基 本 操 作 ログイン メニュー...

目 次 1 概 要 動 作 環 境 起 動 方 法 臨 床 研 修 プログラム 検 索 サイトで 提 供 している 情 報 情 報 閲 覧 の 流 れ 画 面 構 成 メニューについて 可 変 メニ

図 2 のような 画 面 が 表 示 されるので Install Proself Disk.pkg を 右 クリック(Ctrl+クリック)して 開 く をクリックしてください 図 2 インストーラ 画 面 図 3 のような 画 面 が 表 示 されるので 開 く をクリックしてください 図 3 確

目 次 機 能 概 要 本 機 能 の 概 要 Gmailとの 連 携 起 動 方 法 1 起 動 方 法 2 ログイン 検 索 連 絡 先 の 検 索 連 絡 先 の 詳 細 参 照 メール 宛 先 の 設

Koumu.com

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

目 次 1. ログイン/ログアウト 1.1 ログインする p ログアウトする p.3 2. 受 講 一 覧 画 面 p.4 3. 授 業 ページの 閲 覧 3.1 授 業 ページへの 遷 移 p 授 業 資 料 を IT s class.からダウンロードする p

<4D F736F F D F B B838082F090DD927582B782E995FB96405F E646F6378>

サポートシステム操作説明書

<4D F736F F D20819C B78AFA95DB91538C7689E68DEC90AC289

目 次 WEB 登 録 システムの 概 要 3 システム 要 件 3 1. 事 前 準 備 4 2. 施 設 長 ( 責 任 者 )による 初 期 登 録 2-1. 初 期 登 録 画 面 へのログイン( 初 期 登 録 時 のみ) 施 設 長 ( 責 任 者 )ID とパスワードの

電子申告簡易マニュアル【所得税実践編】

Microsoft PowerPoint - c3_op-manual.pdf

第1章 情報処理センターの利用

2 科 学 研 究 費 助 成 事 業 のトップページ 画 面 が 表 示 されます [ 研 究 者 ログイン]をクリック します 掲 載 している 画 面 は 例 示 です 随 時 変 更 されます 3 科 研 費 電 子 申 請 システムの 応 募 者 ログイン 画 面 が 表 示 されます e

参 考 1 無 線 局 情 報 入 力 支 援 ( 基 地 局 と 固 定 局 の 事 項 書 のみに 対 応 ) 無 線 局 情 報 入 力 支 援 機 能 とは 過 去 に 申 請 したデータをダウンロードし 無 線 局 インターネット 申 請 アプリケーション で 利 用 できる 便 利 な

5-2 一 般 ユーザー 用 :メール 2 送 信 者 のリンクをクリックすると 受 信 メールの 内 容 を 見 ることができます 受 信 メール 内 容 画 面 項 目 送 信 者 宛 先 CC 本 文 (テキスト) 本 文 (HTML) メールアドレスのリンクをクリックするとアドレス 帳 へ

Ver.30 改 版 履 歴 版 数 日 付 内 容 担 当 V /09/5 初 版 発 行 STS V /0/8 証 明 書 バックアップ 作 成 とインストール 手 順 追 加 STS V /0/7 文 言 と 画 面 修 正 STS V..30 0//6

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり ファイル をアップロードまたはダウンロードしたりすることがで

1.SONSAPP( 見 積 )アプリとは 1-1 SONSAPP( 見 積 )の 概 要 SONSAPP( 見 積 )とは HRKSONS 社 が 提 供 する 建 設 業 向 け 見 積 クラウドサービス (NeSTWORK)と kintone の 連 携 を 目 的 とした kintone ア

<82C582F182B382A2322E3594C5837D836A B2E786C73>

給料らくだ7.5・かるがるできる給料5.5 追加マニュアル

Untitled

スライド 1

1-2 新 規 CPD 会 員 登 録 の 申 請 から 登 録 までの 手 順 当 協 会 CPDシステムを 利 用 するためには 当 協 会 ホームページトップ 画 面 より CPD 事 務 局 へ のCPD 会 員 登 録 が 必 要 です CPD 会 員 登 録 が 完 了 すると 登 録

目 次 1 ログインする 1 2 研 修 情 報 を 登 録 する 2 step1 登 録 フォームに 入 力 する 2 step2 プレビューで 入 力 内 容 を 確 認 する 18 step3 下 書 き 保 存 する 20 step4 登 録 する 21 step5 管 理 者 による 承

・モニター広告運営事業仕様書

迷惑メールフィルタリングコントロールパネル利用者マニュアル

(3) 下 記 画 面 が 表 示 されます 参 照 ボタンを 押 下 すると 図 5.1-4フォルダ 指 定 画 面 が 表 示 されるので 保 存 先 を 指 定 し OKボタン を 押 下 します 展 開 ボタンを 押 下 します 図 ファイルの 展 開 先 ( 保 存 場 所 )

目 次 電 子 申 請 を 使 用 した 申 請 の 流 れ 1ページ 申 請 書 ( 概 算 保 険 料 申 告 書 )の 作 成 2ページ 作 成 した 申 請 書 の 送 信 31ページ 状 況 照 会 電 子 納 付 を 行 う 62ページ 返 送 書 類 の 取 得 75ページ お 問 い

<はじめに> この 手 順 書 では 社 労 夢 を 用 いてe-Govの 社 会 保 険 様 式 記 入 方 式 の 一 括 申 請 の 手 順 について 説 明 させていただきます ⅰ 氏 名 変 更 届 2ページから ⅱ-1 被 扶 養 者 ( 異 動 ) 届 3ページから ⅱ-2 3 第 号

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

2 課 題 管 理 ( 科 学 研 究 費 補 助 金 ) 画 面 が 表 示 されます 補 助 事 業 期 間 終 了 後 欄 の[ 入 力 ] をクリックします [ 入 力 ]ボタンが 表 示 されていない 場 合 には 所 属 する 研 究 機 関 の 事 務 局 等 へお 問 い 合 わせく

Microsoft Word - セキュアMyNUMBER_詳細マニュアル_ docx

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

Microsoft Word - ML_ListManager_10j.doc

5 振 込 依 頼 書 の 作 成 方 法 ()ツールの 起 動 コピーまたはダウンロードしたツールをダブルクリックして 開 いてください (ツール 起 動 の 際 マクロを 有 効 にしてください ) ダブルクリック 後 以 下 のメッセージが 出 力 されますので 読 み 取 り 専 用 ボタン

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

WEBメールシステム 操作手順書

UCV ウェブメール利用マニュアル

PowerPoint プレゼンテーション

Transcription:

ホワイトペーパー Active Directory でユーザ 管 理 を 統 合 した Open Xchange グループウェア システムの 構 築 について ネクスト イット 株 式 会 社 技 術 本 部 ソリューション 技 術 部 2012/08/29 本 書 の 著 作 権 はネクスト イット 株 式 会 社 にあります

目 次 目 的... 3 1. 目 的... 3 概 要... 5 1. 連 携 イメージ... 5 2. 概 要... 5 構 成... 6 1. 構 成... 6 2.AD 連 携 の 構 成... 6 3. 構 築 の 流 れ... 7 ActiveDirectory の 設 定... 8 1.Turbo ID AIO のインストール... 8 2.スキーマの 拡 張... 8 Mail サーバの 設 定... 9 1.Mail サーバの 構 築... 9 2.LCAD のインストール... 9 3.ケルベロスの 設 定... 9 4.ドメイン 名 の 省 略... 10 OX サーバの 設 定... 11 1.OX サーバの 構 築... 11 2.OXLDAPSync のインストール... 11 3. 各 設 定 ファイルの 編 集... 11 4.コンテキストの 作 成... 12 5.IMAP 認 証 先 の 設 定... 12 6.Mail サーバの 設 定... 13 7.ログイン 設 定 の 変 更... 13 完 成 図... 14 1. 完 成 図... 14 運 用... 15 1.AD サーバでのユーザの 登 録... 15 2.AD サーバでユーザを 作 成 する 時 の 注 意 点... 15 3.Mail サーバへのログイン... 16 4.OX サーバでの LDAPSync... 16 5.OX グループウェアへのログイン... 18 2

目 的 1. 目 的 OpenXchange は 独 OpenXchange 社 が 開 発 販 売 サポートを 行 っている Outlook ライ クなユーザインターフェイスを 持 つグループウェアで 主 な 機 能 として メール カレン ダー 連 絡 帳 タスク(ToDo) インフォストア( 共 有 フォルダ)があります OpenXchange( 以 下 OX と 称 す)は Linux ベースの IA サーバにインストールして OX サーバとして 構 築 しますが OX サーバは メールサーバの 機 能 は 持 っておらず 外 部 のメールサーバ(Postfix/Dovecot)に 接 続 して メールの 送 受 信 を 行 っています つまり メールサーバからみると メールクライアントとして 動 作 します OX サーバは ユーザをユーザアカウント ドメイン( 内 部 的 にはコンテキスト) パス ワードの3つを 内 部 データベースで 管 理 しており OX を 利 用 するユーザは 下 図 のようなロ グイン 画 面 で ユーザ@ドメイン パスワードを 入 力 してログインすることができます OX サーバでは ユーザ 管 理 のうちパスワードについては 内 部 DB 認 証 LDAP 認 証 IMAP 認 証 のいずれかを 選 択 することができ IMAP 認 証 を 使 えばパスワード 認 証 は Mail サーバに 任 せられますが そのためには Mail サーバと OX サーバの 間 でのユーザアカウ ントは 一 致 させておく 必 要 があります また 企 業 においては マイクロソフト 社 の Active Directory が 導 入 されており こち らでユーザ 管 理 されているのが 一 般 的 です そのため AD/Mail/OX サーバの 間 でユー ザアカウント パスワードを AD で 一 元 管 理 できないかという 要 望 がお 客 様 から 上 がって 来 ておりました OX サーバには LDAPSync というモジュールがありますので これを 使 うことで AD サーバに 登 録 されたユーザアカウントから OX のユーザアカウントを 生 成 が 可 能 です しかし Mail サーバについては AD サーバのユーザアカウントを 同 期 させようとする と Samba(Linux マシンを Windows マシンのファイルサーバとして 使 用 できるサービス) 3

というパッケージにあるモジュール Winbind を 使 うことができるものの オープンソー スであるためサポートの 面 での 不 安 がありました この 問 題 を 解 決 するのが ターボリナックス 社 の Linux Connector for Active Directory ( 以 下 LCAD)です これを 導 入 することで ユーザアカウントとパスワード そしてメ ールアドレスは AD サーバで 一 元 管 理 され システム 管 理 者 の 運 用 や 管 理 の 手 間 をかけず に OX グループウェアを 導 入 する 事 が 可 能 となります 4

概 要 1. 連 携 イメージ 2. 概 要 上 図 のように AD サーバ Mail サーバ OX サーバを LCAD LDAPSync IMAP 認 証 で 連 携 させることで AD サーバで 追 加 されたユーザが Mail サーバ OX サーバにも 反 映 され パスワード 認 証 も AD サーバが 行 うことになります このように ユーザ 管 理 は AD サーバで 完 全 に 一 元 化 されますので システム 管 理 者 に 大 きな 負 担 をかけずに OX グループウェアを 導 入 することが 可 能 となります 5

構 成 1. 構 成 AD サーバ Mail サーバ OX サーバ OS Windows Server 2003 R2 Turbolinux Server 11 CentOS 5.8 IP 192.168.11.232 192.168.11.233 192.168.11.236 ホスト 名 AD.NEXTIT.LOCAL MS.NEXTIT.LOCAL OX.NEXTIT.LOCAL その 他 Turbo ID AIO SMTP:Postfix-2.4.5-11 Open Xchange Server 管 理 コンソール IMAP:Dovecot-1.2.8-3 -6.20.6.0-3_7.1 2.AD 連 携 の 構 成 -Mail サーバ LCAD を 用 いて Linux ユーザを AD ユーザと 同 期 させます LCAD とは Windows と Linux が 混 在 する 企 業 システムで 相 互 の ICT 資 源 をシーム レスに 統 合 し Active Directory での 集 中 管 理 を 実 現 するターボリナックス 社 のミドルウ ェア 製 品 です これにより ユーザの 一 元 管 理 を 容 易 に 行 うことができるようになりま す -OX サーバ OXLDAPSync を 利 用 し OX ユーザと AD ユーザの 同 期 を 行 います ただし OXLDAPSync では ActiveDirectory のケルベロス 認 証 には 対 応 しておらず パスワードを 同 期 させることができません そこで AD 連 携 をしている Mail サーバへ IMAP 認 証 を 行 うことで Mail サーバを 介 してパスワード 認 証 を 行 っています 6

3. 構 築 の 流 れ このホワイトペーパーにしたがって 構 築 することで AD サーバでユーザ 管 理 が 一 元 管 理 された OX グループウェア システムが 実 現 できます 7

ActiveDirectory の 設 定 1.Turbo ID AIO のインストール LCAD の 管 理 コンソールである Turbo ID AIO を AD サーバにインストールします イ ンストールが 完 了 しましたら マニュアル( 下 記 リンク 先 )にしたがって 初 期 設 定 を 行 い ます (http://www.turbolinux.co.jp/products/linuxconnector/manuals/lcad_userguide.pdf) 2.スキーマの 拡 張 初 回 起 動 時 には Active Directory のスキーマを 拡 張 する 必 要 があります メニューバー " ツール" -> " 配 置 " をクリックし アクティブディレクトリスキーマ 拡 張 機 能 の 配 置 画 面 で[チェック]ボタンをクリックします 下 図 左 のように 表 示 されたら[ 配 置 ]ボタンを クリックし 配 置 を 完 了 します 下 図 右 のように" 状 態 " 欄 に " 終 了 " と 表 示 され 緑 色 の 文 字 に 変 われば 成 功 です [ 閉 じる]ボタンをクリックして 終 了 してください 一 度 拡 張 したスキーマを 元 に 戻 すことはできません ご 注 意 ください 8

Mail サーバの 設 定 1.Mail サーバの 構 築 TurboLinuxServer11 での 構 築 は 下 記 リンク 先 を 参 考 にします (http://www.turbolinux.co.jp/products/server/11s/user_guide/mailserver.html) 外 部 (OX サーバ 192.168.11.232 も 含 む 192.168.11.*)からの 接 続 の 許 可 を 与 えます /etc/hosts_allow 2.LCAD のインストール LCAD を 利 用 出 来 るようにするために 追 加 パッケージをインストールします 下 記 の 三 つのパッケージを リンク 先 を 参 考 にインストールします ( http://www.turbolinux.co.jp/products/linuxconnector/manuals/lcad_quickstart_gui de.pdf) 3.ケルベロスの 設 定 -AD サーバとパスワードをやり 取 りするのに 必 要 なケルベロスの 設 定 を 行 います ケ ル ベ ロ スの 設 定 フ ァイル /etc/krb5.conf にレルム 名 (realm ) を 指 定 し ま す ActiveDirectory では レルム 名 としてドメイン 名 を 使 用 します /etc/krb5.conf [realms] セクションの 1 行 目 AD.NEXTIT.LOCAL の 部 分 には ターゲットとなるケル 9

ベロスのレルム 名 (ActiveDirectory のドメイン 名 )を 必 ず 大 文 字 で 入 力 します 2 行 目 の kdc= にはケルベロス 認 証 を 行 う KDC のホスト(ドメインコントローラ)を 指 定 します ActiveDirectory にバックアップドメインコントーラが 存 在 する 場 合 kdc 行 を 複 数 記 述 し ておきますと 指 定 順 に 使 用 されます 障 害 発 生 時 などに 有 効 です ( 今 回 はありませんので ad.nextit.local:88 のみとなっています )3 行 目 の admin_server= にはレルムの 管 理 サー バを 指 定 します ( 今 回 は ad.nextit.local:749 となっています )[domain_realm] セクシ ョンには DNS のドメイン 名 とケルベロスのレルム 名 とのマッピングを 指 定 します ActiveDirectory の 場 合 AD.NEXTIT.LOCAL の 例 のようにドメイン 名 の 大 文 字 指 定 がレ ルム 名 となります 4.ドメイン 名 の 省 略 -ドメイン 名 を 省 略 してログインできるように 設 定 します これは OX サーバと Mail サーバから AD サーバへのドメイン 名 の 渡 し 方 が 異 なるため です OX サーバは AD サーバに 対 してドメイン 名 をユーザ 名 @ドメイン 名 のように 渡 しますが Mail サーバでは AD サーバに 対 してドメイン 名 ユーザ 名 と 渡 します そこで /etc/turboadc/config.xml にて defaultrealm の 設 定 を 追 加 して ユーザ 名 とパスワードだけでログインができるようにします /etc/turboadc/config.xml <defaultrealm>ad</defaultrealm> 10

OX サーバの 設 定 1.OX サーバの 構 築 IMAP 認 証 方 式 で OX を /opt/open-xchange/sbin/open-xchange-groupware が 起 動 す るまで 下 記 リンク 先 を 参 考 に 構 築 します ( http://knowledgebase.open-xchange.com/download-install/hosting-server-edition.html ) 2.OXLDAPSync のインストール OXLDAPSync を 下 記 リンク 先 を 参 考 にインストールします (http://knowledgebase.open-xchange.com/extensions/hosting-server-edition.html) 3. 各 設 定 ファイルの 編 集 AD サーバ Mail サーバと 通 信 するための 設 定 を 行 います まずは OXLDAPSync の 設 定 ファイルを 編 集 します /opt/oxldapsync/etc/ldapsync-ads.conf 同 期 する AD サーバの IP アドレスを 入 力 します 同 期 したいユーザの 所 属 している グループを 入 力 します 同 期 したいグループの 所 属 している グループを 入 力 します AD サーバへ 接 続 出 来 る 権 限 のある ユーザ パスワードを 入 力 します 11

/opt/oxldapsync/etc/mapping.ads.conf Mail サーバを FQDN 名 (または IP アドレス)で 指 定 します 必 ずダブルクォーテー ション( )で 囲 んで 入 力 します 4.コンテキストの 作 成 AD サーバと 同 期 させるコンテキストを 作 成 します (OX はドメインをコンテキストと いう 単 位 で 管 理 しています) 下 記 コマンドを 実 行 します コマンドの 解 説 前 半 部 分 の /opt/open-xchange/sbin/createcontext が 実 際 の 実 行 コマンドです 続 く -A oxadminmaster -P admin_master_password は OX サーバの 管 理 者 とパスワー ドです OX サーバのインストール 時 に 設 定 します 次 の -c 1 は 作 成 したいコンテキス トの 番 号 を 入 れます すでに 存 在 しているとエラーとなります -u oxadmin -p secret が そのコンテキストの 管 理 者 とパスワードに 当 たります -d "Context Admin" -g Admin -s User は 表 示 名 姓 名 です -L defaultcontext を 実 行 し このコンテキストをデフォ ルトにする 事 で ドメイン 名 を 省 いたログインを 可 能 にします -e oxadmin@example.com に 当 た る 電 子 メ ー ル ア ド レ ス は 管 理 者 で も 必 須 項 目 で す 最 後 の --access-combination-name=all は 使 用 できる 機 能 を 決 定 するコマンドです ( 今 回 は 全 ての 機 能 を 使 用 できるものになっています ) 5.IMAP 認 証 先 の 設 定 IMAP 認 証 先 の Mail サ ー バ を 設 定 し ま す こ こ で は 192.168.11.233 (MS.NEXTIT.LOCAL)です /opt/open-xchange/etc/groupware/imap.properties /opt/open-xchange/etc/groupware/imapauth.properties 12

6.Mail サーバの 設 定 使 用 する Mail サーバを 設 定 します ここでは 認 証 先 と 同 じサーバです /opt/open-xchange/etc/groupware/mail.properties 7.ログイン 設 定 の 変 更 ドメイン 名 なしでのログインにするために 下 記 設 定 ファイルを 変 更 します /opt/open-xchange/etc/groupware/imapauth.properties /opt/open-xchange/etc/groupware/mail.properties 13

完 成 図 1. 完 成 図 今 回 の 構 築 で 出 来 た 構 成 の 完 成 図 です 以 上 で AD/Mail/OX サーバの AD 連 携 に 関 する 構 築 を 終 えます 14

運 用 実 際 に AD サーバ Mail サーバ OX サーバの 順 に 運 用 時 の 操 作 を 行 います 1.AD サーバでのユーザの 登 録 Turbo ID AIO 管 理 コンソールへのユーザの 追 加 AD サーバにてユーザを 登 録 後 Turbo ID AIO 管 理 コンソールを 起 動 します 起 動 後 下 記 画 面 で Mail サーバに 同 期 させる AD サーバのユーザを 追 加 します この 操 作 が 無 いと 同 期 されません 2.AD サーバでユーザを 作 成 する 時 の 注 意 点 姓 名 表 示 名 電 子 メールアドレスを 必 ず 入 力 してください これらは OX へ 同 期 する 際 に 最 低 限 必 要 な 項 目 です 左 図 :AD サーバ ユーザ 作 成 画 面 右 図 :OX サーバ ユーザ 情 報 画 面 15

3.Mail サーバへのログイン AD サーバで 同 期 を 行 ったユーザで Mail サーバへのログインを 行 います この 時 ドメイン 名 は 必 要 ありません 4.OX サーバでの LDAPSync AD サーバに 追 加 されたユーザを OX サーバへ 登 録 します OX サーバにて 下 記 コマンドを 実 行 します コマンドの 解 説 前 半 部 分 の /opt/oxldapsync/sbin/oxldapsync.pl が 実 際 の 実 行 コマンドです 続 く -f /opt/oxldapsync/etc/ldapsync-ads.conf が 適 用 する 設 定 ファイルです このファ イルに 従 って 連 携 する AD 等 を 決 定 します 後 半 部 分 の -c 1 がユーザを 追 加 したいコンテキストで -A oxadmin -P secret がその コンテキストの 管 理 者 とパスワードに 当 たります 最 後 の -s はオプションで これを 付 ける 事 でユーザの 登 録 状 況 を 見 る 事 が 出 来 ます 実 行 結 果 上 記 コマンドを 実 行 しますと 以 下 のように 表 示 されます 16

User Guest has no value for displayname 設 定 項 目 が 足 りずに 失 敗 しています AD サーバにてユーザの 必 須 項 目 を 確 認 修 正 後 再 度 実 行 してください group Domain Users in context 1 changed ユーザの 追 加 が 成 功 しました 無 事 にユーザが 追 加 されました 17

5.OX グループウェアへのログイン 最 後 に OX グループウェアにアクセスし ログインします http://192.168.11.236 へアクセスします AD サーバへ 登 録 したユーザ 名 とパスワードを 入 力 し Login ボタンを 選 択 します この 時 ドメイン 名 は 必 要 ありません ログインに 成 功 すると 上 記 画 面 が 表 示 されます 以 上 で AD/Mail/OX サーバの AD 連 携 に 関 するホワイトペーパーを 終 わります 18

さらに 製 品 の 詳 細 を 知 りたい あるいは 興 味 やご 質 問 がある 方 は 下 記 にお 問 い 合 わせく ださい ネクスト イット 株 式 会 社 住 所 : 140-0004 東 京 都 品 川 区 南 品 川 2-4-7 アサミビル 5F ホームページ:http://nextit.jp 電 話 03-5783-0702 Fax 03-5783-0704 メール info@nextit.jp ターボリナックス 株 式 会 社 住 所 : 111-0051 東 京 都 台 東 区 蔵 前 3-6-7 蔵 前 イセキビル 4F ホームページ:http://www.turbolinux.co.jp/ TEL:03-6417-9235 ( 代 表 ) FAX:03-3865-8220 メール info@turbolinux.co.jp なお このホワイトペーパーに 記 載 されている 内 容 は 情 報 提 供 を 目 的 としており 明 示 または 黙 示 に 関 わらず これらの 情 報 について ネクスト イット 社 及 びターボリナッ クス 社 はいかなる 責 任 も 負 わないものとします 19