構成ウィザードを使用する代わりに、コマンドラインからパスワード同期をインストールして構成することもできます。
コマンドラインを使用できる場合
次の場合は、コマンドラインからパスワード同期をインストールして構成できます。
- Password Sync バージョン 1.6 以降。
- Google 認証用にサービス アカウントを使用している。詳しくは、認証方法を選択するをご覧ください。
- Microsoft Active Directory をクエリする Password Sync アプリケーションのセキュリティ コンテキスト。
その他の構成オプションについては、パスワード同期を構成するをご覧ください。
始める前に
次のことを確認してください。
- システム要件をすべて満たしている。
- パスワード同期を設定するの手順 1 ~ 3 を完了します。
コマンドラインからインストールして構成する
重要: Password Sync は、各 Active Directory サーバー(ドメイン コントローラ)にインストールする必要があります。
- ご利用のサーバーのアーキテクチャに適した MSI をダウンロードしてください。
- ドメイン管理者としてドメイン コントローラにログインします。ドメイン コントローラと同じドメインのアカウントを使用する必要があります。
- パスワード同期ソフトウェアとサービス アカウントの JSON ファイルをドメイン コントローラにコピーします。
ドメイン コントローラのコマンド プロンプトで、インストール コマンドの作成を開始します。
次のコマンドから始め、下の表で指定されている引数とパラメータを追加します。引数はすべて大文字で入力し、パラメータは引用符で囲みます。
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet注: 最終的には、改行を入れずに 1 つのコマンドとして実行します。
引数 パラメータ ADMIN_EMAIL Google 管理者のメールアドレス。
例: ADMIN_EMAIL="admin@solarmora.com"
BASE_DN (省略可)Active Directory ドメインのベースの識別名(DN)。
このパラメータを省略すると、Password Sync はベース DN の自動検出を試みます。
例: BASE_DN="OU=users,DC=mydomain,DC=com"
CREDENTIALS_FILE サービス アカウントの JSON ファイルへのフルパス。
注: JSON ファイルには、Google ドメインにアクセスするための鍵が保存されています。このファイルは認証後にシステムから削除してください。
例: : CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"
MAIL_ATTRIBUTE (省略可)各ユーザーの Google メールアドレスを持つ Active Directory 属性。
このパラメータを省略すると、Password Sync はデフォルトの「mail」属性を使用します。
例: MAIL_ATTRIBUTE="mail"
Password Sync のインストール例
この例では、管理者のメールアドレスは admin@solarmora.com です。Active Directory のベース DN は OU=users,DC=mydomain,DC=com で、サービス アカウントの JSON ファイルは、ドメイン コントローラの c:\users\administrator\downloads\service_account.json にあります。各ユーザー名は Active Directory の mail 属性に保存されます。
注: このコマンド例は 1 行で記述されています。ページサイズの都合により、複数行にわたって表示されることがあります。
msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"
次のステップ
コマンドが正常に実行されると、ドメイン コントローラが自動的に再起動します。
- ドメイン内の書き込み可能なすべてのドメイン コントローラに Password Sync がインストールされるまで、インストール プロセスを繰り返します。
- 同期されるように、Active Directory パスワードを変更するようユーザーに伝えます。
- サーバーを再起動します。
インストールについてサポートが必要な場合は、Password Sync のトラブルシューティングをご覧ください。
Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。