このチュートリアルでは、Fusion Middleware Controlを使用してActive Directoryの同期プロファイルを設定し、カスタマイズされた属性マッピングを追加します。次に、同期を有効にしてテストします。
Active DirectoryとのOracle Directory Integration Platformの同期を設定する前提条件は次のとおりです。
Oracle Directory Integration Platformコンポーネント・インスタンスを使用するOracle Enterprise Manager Fusion Middleware Control環境。
Oracle Directory Integration Platformインスタンスに関連付けられたOracle Internet Directoryインスタンスのコンテナ(cn=adusers,cn=users,dc=example,dc=com
など)。
Active Directoryサーバー。サーバーについて次の情報を指定する必要があります。
ホスト名
ポート
管理者名
パスワード
ホスト・コンテナ。通常はcn=users, dc=
domain
。例: cn=users,dc=example,dc=com
。
Oracle Enterprise Manager Fusion Middleware Controlで次の手順を実行して、プロファイルを作成します。
「Oracle Directory Services Managerへのアクセス」の説明に従って、Oracle Directory Services Managerにアクセスします。
管理の対象となるOracle Directory Integration Platformインスタンスを実行するドメインにログインします。
管理の対象となるOracle Directory Integration Platformインスタンス(DIP1など)を探して選択します。
「DIPサーバー」メニューをクリックし、「管理」をポイントして「同期プロファイル」をクリックします。「同期プロファイルの管理」ページが表示されます。
「作成」をクリックします。「同期プロファイルを作成」ページが表示されます。このページには、プロファイル設定の様々なタイプに対応するタブがあります。
「一般」タブをクリックしてプロファイルの一般設定を構成します。
「プロファイル名」を選択します。
DIP-OIDに「接続先」を選択します。
「タイプ」に「Active Directory」を選択します。
Active Directoryサーバーのホストとポートを入力します。
SSLは有効にしません。
「ユーザー名」と「パスワード」に、Active Directoryサーバーの管理者名とパスワードを入力します。
「接続テスト」をクリックします。「テストに合格しました。認証に成功しました」
と返されます。
「マッピング」タブをクリックして、「ドメイン」および「属性マッピング・ルール」を構成します。
「ドメイン・マッピング・ルール」セクションの「作成」をクリックして、Oracle Internet Directoryへのオブジェクトの同期元となるドメインまたはコンテナのマッピング・ルールを作成します。ドメイン・マッピング・ルールの追加ダイアログ・ボックスが表示されます。
「参照」ボタンを使用すると、値を直接入力できます。
「ソース・コンテナ」に、ADのソース・コンテナを入力します(cn=users,dc=example,dc=com
など)。
「DIP-OIDコンテナ」に、Oracle Internet DirectoryインスタンスのDIP-OIDコンテナを入力します(cn=adusers,cn=users,dc=example,dc=com
など)。
「マッピング・ルール」ボックスは空のままにします。
「OK」をクリックします。
「属性マッピング・ルール」セクションは、デフォルト設定のままにします。
「OK」をクリックします。
マッピング・ルールを作成したら、「すべてのマッピング・ルールの検証」ボタンを使用してマッピング・ルールをテストしてください。警告は無視できますが、エラーは無視できません。
「フィルタリング」タブをクリックして、プロファイルのフィルタ設定を構成します。変更はしないでください。
「詳細」タブをクリックしてプロファイルの詳細設定を構成します。次の値を設定します。
スケジューリングの間隔(HH: MM: SS): 1分
最大再試行回数: 1
ログ・レベル: エラー
「OK」をクリックして「同期プロファイルの管理」ページに戻り、プロファイルを作成します。プロファイルと、プロファイルが正常に保存されたことを示す確認が表示されます。
この練習では、「同期の設定」で作成した同期プロファイルに属性マッピング・ルールを追加します。
「Fusion Middleware Controlへのアクセス」の説明に従って、Oracle Enterprise Manager Fusion Middleware Controlにアクセスします。
「DIPサーバー」メニューをクリックし、「管理」をポイントして「同期プロファイル」をクリックします。「同期プロファイルの管理」が表示されます。
「同期の設定」で作成したプロファイルをクリックします。
「編集」アイコンをクリックします。
「プロファイル名」が正しいことを確認します。
「マッピング」タブをクリックします。
「属性マッピング・ルール」セクションで「作成」アイコンを選択します。
マッピング・ルール・ウィンドウで次の操作を行います。
「ソースのオブジェクト・クラス」ドロップダウン・リストから「ユーザー」を選択します。
「ソース属性」として「単一の属性」を選択します。
「ソース属性」ドロップダウン・リストからtelephonenumberを選択します。
DIP-OIDオブジェクト・クラス・ドロップダウン・リストからinetorgpersonを選択します。
DIP-OID属性ドロップダウン・リストからinetorgpersonを選択します。
DIP-OID属性タイプ・ドロップダウン・リストからtelephonenumberを選択します。
「OK」をクリックします。
マッピング・ルールを作成したら、「すべてのマッピング・ルールの検証」ボタンを使用してマッピング・ルールをテストしてください。