Active Directory - 同期属性一覧

【注意】設定可能な値

本サービスではLDAPを利用してActive Directoryと連携しているため、通常Active Directoryでは設定できない値を同期することが可能です。

不正な値を登録した場合、連携先Active Directory環境に影響が出る恐れがございますので、Microsoftの公式ドキュメント等を参照したうえで正しい値を設定するようお願いいたします。

ユーザ属性
key (本サ-ビス設定値) 説明 必須 デ-タ型 備考
user.commonName ユーザー名 String
  • 本サービスにて同期対象の属性を変更した上で、属性同期を行ったとしても更新されない
  • 記号「+」は使用できない
user.givenName String
user.familyName String
user.initials イニシャル String
user.displayName 表示名 String
user.description 説明 String
user.physicalDeliveryOfficeName 事業所 String
user.telephoneNumber 電話番号 String
user.mail メールアドレス String
user.userPrincipalName ユーザのユーザプリンシパル名 String

Acitve Directoryドメインまたは事前にUPNサフィックスとして登録したドメイン以外のドメインも利用可能

user.sAMAccountName ユーザのsAMアカウント名 String
  • 20文字以下の文字列
  • 以下の文字は使用できない
" / \ [ ] : ; |= , + * ? < >
user.homePhone 自宅 String
user.otherHomePhone 自宅(その他) String
user.mobile 携帯 String
user.otherMobile 携帯(その他)

String
user.info メモ String
user.company 会社名 String
user.department 部署 String
user.title 役職 String
user.manager 上司 DistinguishName
user.extensionAttribute1~15 拡張属性1~15 String 末尾の数字が「1」から「15」となっている拡張属性が設定可能
セキュリティグループ属性
key (本サ-ビス設定値) 説明 必須 デ-タ型 備考
cn グループ名(cn / commonName) String
  • 最大64文字
  • 超過した場合は先頭64文字だけ反映されます
  • 同一階層内の既存グループと重複する値は指定できません
sAMAccountName グループ名(昔のバージョンのOS用) String
  • 最大20文字
  • 超過した場合は先頭20文字だけ反映されます
  • 階層関係なく同じActive Directoryドメイン内の既存グループと重複する値は指定できません
groupType グループの種類 String

以下値の何れかを設定可能

  • GlobalSecurityGroup
  • DomainLocalSecurityGroup
  • UniversalSecurityGroup
  • GlobalDistributionGroup
  • DomainLocalDistributionGroup
  • UniversalDistributionGroup
parentDn 作成先のコンテナ・OU String
  • グループの作成先となるコンテナ・OUなどのDistinguishedNameを指定してください
  • 未指定の場合は業務アセット作成時に指定したBaseDnの直下に作成します
  • BaseDnの配下ではない要素を指定することはできません
  • グループ作成タスク実行時のみ考慮されます。作成後に値を変更しても属性同期の対象にはなりません
mail メールアドレス String

description

説明 String
info 注意書き(メモ) String
managedBy グループの管理者 String DistinguishedName形式の文字列で管理者のユーザを指定
コンテナーオブジェクト属性
key (本サ-ビス設定値) 説明 必須 デ-タ型 備考
name 組織単位名(cn / ou) String
  • 最大64文字
  • 超過した場合は先頭64文字だけ反映されます
  • 同一階層内の既存OUと重複する値は指定できません
parentDn 作成先のコンテナ・OU String
  • OUの作成先となるコンテナ・OUなどのDistinguishedNameを指定してください
  • 未指定の場合は業務アセット作成時に指定したBaseDnの直下に作成します
  • この値が考慮されるのはそのOUが階層構造の最上位のOUである場合のみ
    • 子要素の場合は「parentDn」の値は関係なく、親要素の配下に作成されます
  • BaseDnの配下ではない要素を指定することはできません
  • OU作成タスク・移動タスク実行時のみ考慮されます。作成後に値を変更しても属性同期の対象にはなりません

description

説明 String
managedBy グループの管理者 String DistinguishedName形式の文字列で管理者のユーザを指定