パスワード同期に機能の追加、強化、修正を行うたびに、更新をリリースします。最新バージョンのソフトウェアをご利用いただくことをおすすめします。詳細
始める前に
Microsoft Active Directory ドメインのドメイン管理者であることを確認します。
重要: 各 Active Directory サーバー(ドメイン コントローラ)で Password Sync をアップグレードする必要があります。ただし、ドメイン コントローラ間で Password Sync のバージョンが異なる場合でも、正常に機能します。
Password Sync をアップグレードする
パスワード同期をアップグレードするには、パスワード同期構成ウィザードを使用する方法と、コマンドラインで 2 つの異なる方法を使用する方法の 3 つがあります。コマンドラインを使用する場合は、元の構成ファイル(初回インストール時に作成されたファイル)を使用してアップグレードするか、アップグレードと構成ファイルの更新を 1 つのアクションで行う必要があるかを選択します。
方法 1: 構成ウィザードを使用してアップグレードする(推奨)
各 Active Directory サーバー(ドメイン コントローラ)で以下の手順に沿って操作します。
- ドメイン管理者としてドメイン コントローラにログインします。ドメイン コントローラと同じドメインのアカウントを使用する必要があります。
- Password Sync をダウンロードします。オペレーティング システムに適したエディション(32 ビット版または 64 ビット版)をダウンロードしてください。
- ダウンロードしたインストーラを実行します。
- インストーラの手順を完了します。
- [Yes] をクリックしてシステムを再起動します。
- (省略可)アップグレードが正しく完了したことを確認するには:
- ドメイン コントローラで、[コントロール パネル]
[プログラムと機能] をクリックします。
- リストから [Password Sync] を見つけて、[バージョン] 列の情報が正しいことを確認します。
- ドメイン コントローラで、[コントロール パネル]
オプション 2: コマンドラインを使用してパスワード同期をアップグレードする(複雑)
- ドメイン管理者としてドメイン コントローラにログインします。ドメイン コントローラと同じドメインのアカウントを使用する必要があります。
- Password Sync をダウンロードします。オペレーティング システムに適したエディション(32 ビット版または 64 ビット版)をダウンロードしてください。
- Password Sync ソフトウェアをドメイン コントローラにコピーします。
- 以前の構成ファイルを使用してアップグレードを開始するには、次のコマンドを使用します。
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet注: これは改行を入れずに 1 つのコマンドとして実行します。
- システムを再起動します。
- (省略可)アップグレードが正しく完了したことを確認するには:
- ドメイン コントローラで、[コントロール パネル]
[プログラムと機能] をクリックします。
- リストから [Password Sync] を見つけて、[バージョン] 列の情報が正しいことを確認します。
- ドメイン コントローラで、[コントロール パネル]
オプション 3: コマンドラインで 1 回の操作で Password Sync をアップグレードして構成ファイルを変更する(上級者向け)
アップグレードと同時に設定を変更する必要がある場合は、新しい引数とパラメータを指定できます。
注: Google Workspace 組織の Google Workspace 特権管理者であることを確認してください。この方法でパスワード同期のアップグレードを完了するために必要なサービス アカウントを承認できるのは、特権管理者のみです。
- ドメイン管理者としてドメイン コントローラにログインします。ドメイン コントローラと同じドメインのアカウントを使用する必要があります。
- Password Sync をダウンロードします。オペレーティング システムに適したエディション(32 ビット版または 64 ビット版)をダウンロードしてください。
- Password Sync ソフトウェアをドメイン コントローラにコピーします。
- 更新された構成ファイルを使用してアップグレードを開始するには、ドメイン コントローラのコマンド プロンプトを使用してコマンドを作成します。
次のコマンドに続けて、以下の表に指定されている引数とパラメータを指定します。引数はすべて大文字で入力し、パラメータは引用符で囲みます。
msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet注: 最終的には、改行を入れずに 1 つのコマンドとして実行します。
引数 パラメータ ADMIN_EMAIL Google 管理者のメールアドレス。
例: ADMIN_EMAIL="admin@solarmora.com"
BASE_DN (省略可)Active Directory ドメインのベースの識別名(DN)。
このパラメータを省略すると、Password Sync はベース DN の自動検出を試みます。
例: BASE_DN="OU=users,DC=mydomain,DC=com"
CREDENTIALS_FILE サービス アカウントの JSON ファイルへのフルパス。
注: JSON ファイルには、Google ドメインにアクセスするための鍵が保存されています。このファイルは認証後にシステムから削除してください。
例: : CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"
MAIL_ATTRIBUTE (省略可)各ユーザーの Google メールアドレスを持つ Active Directory 属性。
このパラメータを省略すると、Password Sync はデフォルトの「mail」属性を使用します。
例: MAIL_ATTRIBUTE="mail"
- システムを再起動します。
- (省略可)アップグレードが正しく完了したことを確認するには:
- ドメイン コントローラで、[コントロール パネル]
[プログラムと機能] をクリックします。
- リストから [Password Sync] を見つけて、[バージョン] 列の情報が正しいことを確認します。
- ドメイン コントローラで、[コントロール パネル]
Password Sync のアップグレードの例
この例では、管理者のメールアドレスは admin@solarmora.com です。Active Directory のベース DN は OU=users,DC=mydomain,DC=com で、サービス アカウントの JSON ファイルは、ドメイン コントローラの c:\users\administrator\downloads\service_account.json にあります。各ユーザー名は Active Directory の mail 属性に保存されます。
注: このコマンド例は 1 行で記述されています。ページサイズの都合により、複数行にわたって表示されることがあります。
msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"
次のステップ
アップグレードが正常に実行されると、ユーザーの Active Directory アカウントに加えられたパスワードの変更は、Google ユーザーにも自動的に反映されます。
確認するには、1 人のユーザーの Active Directory パスワードを変更して、正しく同期されることを確認します。
インストールについてサポートが必要な場合は、パスワード同期のトラブルシューティングをご覧ください。
関連トピック
Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。