前のトピック: エンドポイント アカウントとの逆同期次のトピック: エンドポイント属性のマッピング


逆同期の仕組み

エンドポイント アカウントの逆同期は、以下のように発生します。

  1. 管理者か悪意のあるユーザが、エンドポイント上のアカウントを作成または変更します。
  2. このエンドポイントで検索および関連付けが実行されると、新規または変更されたアカウントが検出されます。
  3. プロビジョニング サーバから通知が CA Identity Manager サーバに送られます。
  4. CA Identity Manager サーバがエンドポイントの変更に一致する逆同期ポリシーを検索します。
  5. 一致するポリシーが見つかると、実行されます。 複数のポリシーがこのアカウントに一致し、これらのポリシーが同じスコープを持つ場合、最高優先度のポリシーが実行されます。
  6. ポリシーによって、次のいずれかのアクションが発生します。
  7. ワークフローが選択された場合、このワークフローの新規イベントが生成され、準備が完了します。 次に、次のいずれかのアクションが発生します。