ユーザーアカウントと配布グループのプロビジョニング

2014年11月13日

ユーザーアカウントをプロビジョニングするには、AD 組織単位 (OU) を選択します。ユーザー管理ツールは、メールアドレスに基づいてアカウントを照合し、ShareFileで従業員アカウント情報を追加または更新します。

配布グループを追加し、従業員アカウントを作成することを選択すると、それらのユーザーがすでに ShareFile 従業員アカウントを持っている場合にのみ、ユーザーアカウントが AD にリンクされます。従業員ユーザーが ShareFile にいない場合、ユーザー管理ツールを使用して作成された配布グループには表示されません。

ShareFileがADと同期する場合、ShareFileはログオン名とメールアドレスを使用して、従業員アカウントをADに対して検証します。ユーザー管理ツールを使用してShareFile と同期されたADグループは、ShareFileで配布グループとして同期されます。

ShareFile には、配布グループごとに2000ユーザー制限があります。

  1. ユーザー管理ツールにログオンします。

    ツールのショートカットは、Windows の [スタート] メニューにあります。ツールは C:\Program ファイル\ ShareFile\ umt.exe にインストールされます。

    接続されたサブドメインがダッシュボードに表示されます。別のサブドメインに接続するには、 サブドメインアイコン アイコンをクリックします。

  2. AD からユーザーを追加するには、次の手順に従います。

    1. [ユーザー] タブをクリックします。

      AD 組織単位 (OU) が表示されます。

    2. 1 つまたは複数のオブジェクトをクリックし、[Add Rule] をクリックします。

    3. [ユーザールールの編集] ダイアログボックスで、必要に応じてオプションを確認して更新します。

      ストレージクォータ、ShareFile 従業員情報にADからの値を使用するかどうか、およびStorageZone やユーザー権限などの新しいアカウントの設定を指定できます。詳しくは、ダイアログボックスの疑問符アイコンをクリックしてください。

      この設定は、新しいアカウントが作成されたときに適用されます。

  3. AD から配布グループを追加するには:

    1. [グループ] タブをクリックします。

    2. 1 つ以上のグループをクリックし、[Add Rule] をクリックします。

      [グループルールの編集] ダイアログボックスが表示されます。

    3. 新しい従業員アカウントと配布グループを作成および更新するには、[ShareFile 配布グループの作成…] と [ShareFile 配布グループの更新…] のチェックボックスをオンにします。

      従業員アカウントを作成することを選択し、ADグループのユーザーがすでにShareFile 従業員アカウントを持っている場合、アカウントはADにリンクされます。

    4. [ユーザールールの編集] ダイアログボックスで、必要に応じてこれらのオプションを確認して更新します。

  4. 追加されたルールを適用する手順は、次のとおりです。

    1. [ルール] タブをクリックします。

      • [ルール] 領域には、追加されたすべてのルールが表示されます。
      • 「必要なユーザー」または「必要なグループ」領域には、選択したルールによって追加するユーザーまたはグループが一覧表示されます。
      • [Actions] 領域には、適用されたルールの結果が表示されます。
    2. ルールを管理するには、次の手順に従います。

      • ルールをアクティブまたは非アクティブにするには、カレンダーアイコンをクリックします。非アクティブなルールのカレンダーアイコンは淡色表示されます。
      • ルールを削除するには、ルールを選択して [Delete] をクリックします。
      • ルールによって追加するユーザーアカウントまたはグループを表示するには、ルールを選択します。追加する情報が「必要なユーザー」または「必要なグループ」領域に表示されます。
    3. すべてのアクティブなルールの結果をプレビューするには、[Refresh] をクリックします。

      ルールの実行時に発生する変更は、[アクション] 領域に表示されます。変更が表示されない場合、適用したルールによって、新規または変更されたユーザアカウントまたはグループは作成されませんでした。AD から提供された詳細を表示するには、ユーザーをクリックします。

    4. アクティブなルールをすぐに適用するには、[Commit Now] をクリックします。

      ShareFile がADの変更で最新の状態に保たれるようにするには、同期スケジュールを指定します。

  5. アクティブなすべてのルールに対して AD 同期をスケジュールするには、[スケジュール] をクリックし、[ジョブの保存] ダイアログボックスを使用して名前付きジョブを作成し、同期スケジュールを指定します。ジョブを更新することもできます。

    ジョブは%ProgramData%\Citrix\ShareFile\UserManagementTool\Jobsに格納されます。

    ジョブの作成時に有効な Windows ユーザーコンテキストは、ジョブの実行にも使用されます。

    注:トリガーや条件などの高度なスケジューリング機能を指定するには、[ 手動] の [ スケジュール] を指定し、Windows タスクスケジューラを使用します。

    スケジュールされたジョブを非管理者ユーザーとして実行する場合は、の「プロキシサーバーの構成」セクションの説明に従って、プロキシ設定を使用するようにジョブを構成する必要があります ユーザー管理ツールの構成

  6. 最近のアクティビティと同期結果を表示するには、[ダッシュボード] タブをクリックします。

ユーザーアカウントと配布グループのプロビジョニング