コマンドラインから Password Sync をインストールして設定する

構成ウィザードを使用する代わりに、コマンドラインからパスワード同期をインストールして構成することもできます。

コマンドラインを使用できる場合

次の場合は、コマンドラインからパスワード同期をインストールして構成できます。

  • Password Sync バージョン 1.6 以降。
  • Google 認証用にサービス アカウントを使用している。詳しくは、認証方法を選択するをご覧ください。
  • Microsoft Active Directory をクエリする Password Sync アプリケーションのセキュリティ コンテキスト。

その他の構成オプションについては、パスワード同期を構成するをご覧ください。

始める前に

次のことを確認してください。

コマンドラインからインストールして構成する

重要: Password Sync は、各 Active Directory サーバー(ドメイン コントローラ)にインストールする必要があります。

  1. ご利用のサーバーのアーキテクチャに適した MSI をダウンロードしてください。
  2. ドメイン管理者としてドメイン コントローラにログインします。ドメイン コントローラと同じドメインのアカウントを使用する必要があります。
  3. パスワード同期ソフトウェアとサービス アカウントの JSON ファイルをドメイン コントローラにコピーします。
  4. ドメイン コントローラのコマンド プロンプトで、インストール コマンドの作成を開始します。

    次のコマンドから始め、下の表で指定されている引数とパラメータを追加します。引数はすべて大文字で入力し、パラメータは引用符で囲みます。

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    注: 最終的には、改行を入れずに 1 つのコマンドとして実行します。

    引数 パラメータ
    ADMIN_EMAIL

    Google 管理者のメールアドレス。

    例: ADMIN_EMAIL="admin@solarmora.com"

    BASE_DN

    (省略可)Active Directory ドメインのベースの識別名(DN)。

    このパラメータを省略すると、Password Sync はベース DN の自動検出を試みます。

    例: BASE_DN="OU=users,DC=mydomain,DC=com"

    CREDENTIALS_FILE

    サービス アカウントの JSON ファイルへのフルパス。

    注: JSON ファイルには、Google ドメインにアクセスするための鍵が保存されています。このファイルは認証後にシステムから削除してください。

    例: : CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (省略可)各ユーザーの Google メールアドレスを持つ Active Directory 属性。

    このパラメータを省略すると、Password Sync はデフォルトの「mail」属性を使用します。

    例: MAIL_ATTRIBUTE="mail"

Password Sync のインストール例

この例では、管理者のメールアドレスは admin@solarmora.com です。Active Directory のベース DN は OU=users,DC=mydomain,DC=com で、サービス アカウントの JSON ファイルは、ドメイン コントローラの c:\users\administrator\downloads\service_account.json にあります。各ユーザー名は Active Directory の mail 属性に保存されます。

注: このコマンド例は 1 行で記述されています。ページサイズの都合により、複数行にわたって表示されることがあります。

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

次のステップ

コマンドが正常に実行されると、ドメイン コントローラが自動的に再起動します。

  1. ドメイン内の書き込み可能なすべてのドメイン コントローラに Password Sync がインストールされるまで、インストール プロセスを繰り返します。
  2. 同期されるように、Active Directory パスワードを変更するようユーザーに伝えます。
  3. サーバーを再起動します。

インストールについてサポートが必要な場合は、Password Sync のトラブルシューティングをご覧ください。


Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。