前のトピック: パスワード コンシューマがパスワードをオンデマンドで取得する方法次のトピック: パスワード コンシューマの実装に関する考慮事項


SAM がパスワード コンシューマにパスワードの変更を通知する方法

CA ControlMinder エンタープライズ管理 でパスワードの変更イベントが発生した場合、たとえば、一定の時間が経過したらパスワードを変更する必要があることがパスワード ポリシーにより指定されている場合、SAM により、パスワード コンシューマにパスワードの変更が強制されます。 CA ControlMinder エンタープライズ管理 では、パスワードの変更時にパスワードを取得するパスワード コンシューマとの通信に JCS が使用されます。

パスワードの変更時にパスワードを取得するのは、Windows スケジュール タスクおよび Windows サービス パスワード コンシューマのみです。

注: パスワード変更でパスワードを取得するパスワード コンシューマを使用するには、SAM エンドポイントに CA ControlMinder をインストールする必要はありません。

以下のプロセスでは、SAM によりパスワード コンシューマにパスワードの変更が通知される方法が説明されています。

  1. パスワードの変更イベントにより、新規パスワードが生成されます。
  2. CA ControlMinder エンタープライズ管理 により、そのパスワードを使用するパスワード コンシューマが中央データベースで検索されます。
  3. JCS では、エンドポイントの作成時に提供した管理者クレデンシャルを使用して、該当する各エンドポイントにログインされます。
  4. JCS により、エンドポイントでのパスワード コンシューマのパスワード変更が試みられます。 以下のいずれかのイベントが発生します。
  5. CA ControlMinder エンタープライズ管理 により、パスワードの変更に関して監査レコードが書き込まれます。

    注: SAM の監査レコードを表示するには[サブミット済みタスクの表示]を使用します。 JCS でパスワード コンシューマのパスワード変更ができない場合は、[パスワード コンシューマの同期]を使用してパスワードの変更を再試行できます。