前のトピック: ログイン アプリケーションの作成次のトピック: SAM フィーダの動作の仕組み


SAM エンドポイントおよび共有アカウントのインポート方法

SAM のエンドポイントおよび共有アカウント管理を自動化するには、SAM フィーダを使用します。 SAM フィーダを使用すると、1 回の手順で多くの SAM エンドポイントおよび共有アカウントを CA ControlMinder エンタープライズ管理 にインポートできます。 また、SAM フィーダを使用して、SAM エンドポイントおよび共有アカウントの作成または変更を行うことができます。

重要: 処理中のエラーを回避するために、共有アカウント CSV ファイルをインポートする前に、エンドポイント CSV ファイルを SAM にインポートしてください。

次の手順に従ってください:

  1. フィーダのプロパティ ファイルを設定します。

    このフィーダのプロパティ ファイルによって、ポーリング間隔、およびポーリング フォルダ、処理済みファイルのフォルダ、およびエラー ファイルのフォルダの名前と場所を指定します。

  2. (オプション)ポーリング フォルダ、処理済みファイル フォルダ、およびエラー ファイル フォルダへのアクセスを制限する CA ControlMinder ルールを書き込みます。

    これらのフォルダへのアクセスを制限することによって、不正なユーザがエンドポイントおよび特権アカウント CSV ファイル内の平文パスワードにアクセスするのを阻止します。

  3. 以下のいずれか、または両方の手順を実行します。

    CSV ファイルの各行は、SAM エンドポイントまたは共有アカウントの作成または変更タスクを表します。 個別のエンドポイントおよび共有アカウント CSV ファイルを作成する必要があります。

    注: 別のアプリケーションで自動化プロセスを設定して、CSV ファイルを作成できます。

  4. (オプション)ポーリング タスクを開始します。

    ポーリング タスクが開始されると、SAM フィーダはポーリング フォルダにある CSV ファイルを CA ControlMinder エンタープライズ管理 にアップロードし、CA ControlMinder エンタープライズ管理 で CSV ファイルが処理されます。

    注: ポーリング タスクを手動で開始していない場合、SAM フィーダはフィーダのプロパティ ファイルに指定された時間に、ポーリング フォルダ内にファイルがあるかどうか確認します。

  5. CA ControlMinder エンタープライズ管理 による CSV ファイルの処理が完了したら、エラー ファイル フォルダ内の CSV ファイル フォルダに失敗タスクがないかどうか確認してください。

    このファイルは、失敗したタスク、および CA ControlMinder エンタープライズ管理 が処理できなかったタスクをリスト表示します。

  6. ファイルのエラーを修正し、修正したファイルをポーリング フォルダに保存します。
  7. ポーリング タスクを開始します。
  8. SAM エンドポイントおよび共有アカウントがすべてインポートされるまで、手順 5 ~ 7 を繰り返します。