前のトピック: エンドポイントの検索および関連付け次のトピック: ユーザとロールの同期


ユーザ、アカウント、およびロールの同期

複数のエンドポイントおよびアカウントを単一のユーザ管理システムに統合すると、同期が失われる場合があります。 ユーザに割り当てられたプロビジョニング ロールまたはアカウント テンプレートは、そのユーザの実際のアカウントと異なることがあります。

たとえば、2 つのプロビジョニング ロール(Active Directory と UNIX のアカウント テンプレートを持つロールと、SAP および Oracle のテンプレートを持つロール)がある状況を考えてください。 ユーザ john_smith にはプロビジョニング ロール A (Active Directory と UNIX のアカウント テンプレートが含まれる)がありますが、このユーザは Active Directory アカウントしか持っていません。 これは、このロールがユーザに割り当てられた後、ロールに UNIX アカウント テンプレートが追加されたためである可能性があります。 そこで管理者は、ユーザを現在のロール定義と同期します。

synch_users

ユーザがプロビジョニング ロールまたはアカウント テンプレートとの同期を失う他の理由には、以下のようなものがあります。

以下のセクションでは、3 つのタイプの同期を実行する方法について説明します。

  1. ユーザとロールの同期
  2. ユーザとアカウント テンプレートの同期
  3. エンドポイント アカウントとアカウント テンプレートの同期