Password Syncの動作フロー

Password Syncは、以下のフローでIIJ IDサービスにパスワードを同期します。

  1. ユーザがActive Directoryのパスワード変更をリクエストします
  2. ドメインコントローラにパスワードが伝搬されます
    • ドメインコントローラが複数存在する場合、いずれか1台のドメインコントローラがランダムに選ばれます
  3. パスワードポリシーの検査のために、Password Filter DLLが呼び出されます
    • Password SyncのPassword Filter DLLも呼び出されますが、ここでは何も行われません
  4. Security Account Managerにパスワードが保存されます
  5. パスワード変更の通知のために、再びPassword Filter DLLが呼び出されます
    • Password SyncのPassword Filter DLLも呼び出され、ユーザの情報と平文のパスワードを取得します
  6. WindowsのタスクスケジューラによってPassword Syncが起動します
  7. Password Syncがユーザの詳細情報をActive Directoryから取得し、さらにIIJ IDにユーザが存在することを確認します
  8. Password SyncがIIJ IDサービスにパスワードを同期します