Password Sync をアップグレードする

パスワード同期に機能の追加、強化、修正を行うたびに、更新をリリースします。最新バージョンのソフトウェアをご利用いただくことをおすすめします。詳細

始める前に

Microsoft Active Directory ドメインのドメイン管理者であることを確認します。

重要: 各 Active Directory サーバー(ドメイン コントローラ)で Password Sync をアップグレードする必要があります。ただし、ドメイン コントローラ間で Password Sync のバージョンが異なる場合でも、正常に機能します。

Password Sync をアップグレードする

パスワード同期をアップグレードするには、パスワード同期構成ウィザードを使用する方法と、コマンドラインで 2 つの異なる方法を使用する方法の 3 つがあります。コマンドラインを使用する場合は、元の構成ファイル(初回インストール時に作成されたファイル)を使用してアップグレードするか、アップグレードと構成ファイルの更新を 1 つのアクションで行う必要があるかを選択します。

各 Active Directory サーバー(ドメイン コントローラ)で以下の手順に沿って操作します。

  1. ドメイン管理者としてドメイン コントローラにログインします。ドメイン コントローラと同じドメインのアカウントを使用する必要があります。
  2. Password Sync をダウンロードします。オペレーティング システムに適したエディション(32 ビット版または 64 ビット版)をダウンロードしてください。
  3. ダウンロードしたインストーラを実行します。
  4. インストーラの手順を完了します。
  5. [Yes] をクリックしてシステムを再起動します。
  6. (省略可)アップグレードが正しく完了したことを確認するには:
    1. ドメイン コントローラで、[コントロール パネル] 次に [プログラムと機能] をクリックします。
    2. リストから [Password Sync] を見つけて、[バージョン] 列の情報が正しいことを確認します。

オプション 2: コマンドラインを使用してパスワード同期をアップグレードする(複雑)

  1. ドメイン管理者としてドメイン コントローラにログインします。ドメイン コントローラと同じドメインのアカウントを使用する必要があります。
  2. Password Sync をダウンロードします。オペレーティング システムに適したエディション(32 ビット版または 64 ビット版)をダウンロードしてください。
  3. Password Sync ソフトウェアをドメイン コントローラにコピーします。
  4. 以前の構成ファイルを使用してアップグレードを開始するには、次のコマンドを使用します。

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    注: これは改行を入れずに 1 つのコマンドとして実行します。

  5. システムを再起動します。
  6. (省略可)アップグレードが正しく完了したことを確認するには:
    1. ドメイン コントローラで、[コントロール パネル] 次に [プログラムと機能] をクリックします。
    2. リストから [Password Sync] を見つけて、[バージョン] 列の情報が正しいことを確認します。

オプション 3: コマンドラインで 1 回の操作で Password Sync をアップグレードして構成ファイルを変更する(上級者向け)

アップグレードと同時に設定を変更する必要がある場合は、新しい引数とパラメータを指定できます。

注: Google Workspace 組織の Google Workspace 特権管理者であることを確認してください。この方法でパスワード同期のアップグレードを完了するために必要なサービス アカウントを承認できるのは、特権管理者のみです。

  1. ドメイン管理者としてドメイン コントローラにログインします。ドメイン コントローラと同じドメインのアカウントを使用する必要があります。
  2. Password Sync をダウンロードします。オペレーティング システムに適したエディション(32 ビット版または 64 ビット版)をダウンロードしてください。
  3. Password Sync ソフトウェアをドメイン コントローラにコピーします。
  4. 更新された構成ファイルを使用してアップグレードを開始するには、ドメイン コントローラのコマンド プロンプトを使用してコマンドを作成します。

    次のコマンドに続けて、以下の表に指定されている引数とパラメータを指定します。引数はすべて大文字で入力し、パラメータは引用符で囲みます。

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    注: 最終的には、改行を入れずに 1 つのコマンドとして実行します。

    引数 パラメータ
    ADMIN_EMAIL

    Google 管理者のメールアドレス。

    例: ADMIN_EMAIL="admin@solarmora.com"

    BASE_DN

    (省略可)Active Directory ドメインのベースの識別名(DN)。

    このパラメータを省略すると、Password Sync はベース DN の自動検出を試みます。

    例: BASE_DN="OU=users,DC=mydomain,DC=com"

    CREDENTIALS_FILE

    サービス アカウントの JSON ファイルへのフルパス。

    注: JSON ファイルには、Google ドメインにアクセスするための鍵が保存されています。このファイルは認証後にシステムから削除してください。

    例: : CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (省略可)各ユーザーの Google メールアドレスを持つ Active Directory 属性。

    このパラメータを省略すると、Password Sync はデフォルトの「mail」属性を使用します。

    例: MAIL_ATTRIBUTE="mail"

  5. システムを再起動します。
  6. (省略可)アップグレードが正しく完了したことを確認するには:
    1. ドメイン コントローラで、[コントロール パネル] 次に [プログラムと機能] をクリックします。
    2. リストから [Password Sync] を見つけて、[バージョン] 列の情報が正しいことを確認します。

Password Sync のアップグレードの例

この例では、管理者のメールアドレスは admin@solarmora.com です。Active Directory のベース DN は OU=users,DC=mydomain,DC=com で、サービス アカウントの JSON ファイルは、ドメイン コントローラの c:\users\administrator\downloads\service_account.json にあります。各ユーザー名は Active Directory の mail 属性に保存されます。

注: このコマンド例は 1 行で記述されています。ページサイズの都合により、複数行にわたって表示されることがあります。

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

次のステップ

アップグレードが正常に実行されると、ユーザーの Active Directory アカウントに加えられたパスワードの変更は、Google ユーザーにも自動的に反映されます。

確認するには、1 人のユーザーの Active Directory パスワードを変更して、正しく同期されることを確認します。

インストールについてサポートが必要な場合は、パスワード同期のトラブルシューティングをご覧ください。


Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。