Password Syncについて

Password Syncは、Active DirectoryのユーザのパスワードをIIJ IDサービスに同期するモジュールです。

Password Syncを利用することで、Active Directoryのユーザがパスワードを変更するとIIJ IDサービスにパスワードが同期されます。

Directory Syncとの違い

Directory Syncとの違いは以下のとおりです。

項目Directory Sync (Windows版)Password Sync
概要Active Directoryのユーザ・グループをIIJ IDサービスに同期するActive Directoryユーザがパスワードを変更した際に、IIJ IDサービスに同期する
同期対象「ユーザ」と「グループ」ユーザの「パスワード」
モジュールのインストール先

Active DirectoryにLDAP通信可能な環境

ドメイン参加した端末の必要はなし

すべてのActive Directoryドメインコントローラ
OSWindows Server環境
モジュールを実行するユーザ

下記をすべて満たすユーザ

  • 「バッチ ジョブとしてログオン」権限を有する
  • Directory Syncをインストールしたドライブに対して読み書き実行権限を有する
  • Directory Syncのインストールフォルダに対して読み書き実行権限を有する
LSAプロセスによって実行されるため、指定無し(指定不可)
ADへの接続ユーザ

下記をすべて満たすユーザ

  • Active Directory上において、同期対象となる「ユーザ」「グループ」の参照権限を有する
  • パスワードを(極力)更新しない

下記をすべて満たすユーザ

  • Active Directory上において、同期対象となる「ユーザ」の参照権限を有する
  • パスワードを更新しない
IIJ IDへの接続ユーザIIJ IDサービスのID管理者
同期間隔OSのタスクスケジューラ機能
同期方式変更差分の抽出Active DirectoryのPassword Filter機構を利用した生パスワードのキャプチャ
通信方式IIJ IDサービスへのHTTPS/443通信
ログWindowsイベントログへの書き込み