ActiveDirectory、シングルサインオン関連

Q. シングルサインオンは実現可能ですか?

製品の種類
:実行版クリックワンス実行版サーバー版ADツール

Answer


dbSheet におけるシングルサインオンの実現形態について

①DBSサーバーがAD連携サーバー(ADオプション購入)になっているときにシングルサインオンを実現したいとき


AD連携対応サーバーでは、ADユーザーがADにログインした時点で、ADの認証は成立していると判断します。

したがって、dbSheet 実行版(以下、実行版)を起動すると、 ADのログインユーザーIDを自動認識し、ログイン画面にユーザーID、パスワードが入力された状態になり、 ログインボタンを押すとプロジェクト一覧を表示します。

この機能を利用するには、以下のいずれかのツールにて、DBSサーバーにADユーザーを登録します。

1)AD ユーザー取込ユーティリティー(dbs_ImpAD_V.exe):

ActiveDirectory の OU またはグループに所属するADユーザーを登録し、かつ任意のDBSグループに参加させることが できます。

2)CSV ユーザー取込プログラム(dbs_CSVImp.exe):

CSV ファイル内のユーザーおよびグループ情報をもとにADユーザーを登録し、かつ任意のDBSグループに参加させることが できます。

上記ツールの使用方法については、オンラインヘルプからダウンロードした、プログラム本体に同梱されているPDFマニュアルを ご確認ください。

②DBSサーバーがAD連携対応ではなく、独自の認証サーバーでシングルサインオンを実現したいとき

実行版では、起動時にユーザーID・パスワード等をパラメータ指定することで、 ID・パスワードの入力無しで自動ログインし、プロジェクトを起動させることができます。

この機能を利用するには、以下の手順にて作業を行う必要があります。

1.以下のいずれかの方法にて、DBSサーバーにユーザーを登録します。

1)サーバー管理画面からの「CSVアップ」:

サーバー管理画面から、CSV ファイルを使ってユーザー登録を一括して行なうことができます。

詳細については、サーバー版操作マニュアルの「2.3 ユーザー登録-「CSV アップ」によるユーザー情報一括登録」をご確認ください。

2)CSV ユーザー取込プログラム(dbs_CSVImp.exe):

CSV ファイルのユーザーおよびグループ情報からユーザーを登録することができます。

使用方法については、オンラインヘルプからダウンロードしたプログラム本体に同梱されているPDFマニュアルをご確認ください。

2.実行版の種類(インストーラー版orクリックワンス版)に応じた自動起動を行います。

システム管理者用マニュアルの「6.1 ログイン画面をスキップしてプロジェクトを起動する方法」を参照して、 自動起動のパラメータ設定を行います。 2.で、パスワードのパラメータ指定が困難な場合には、DBSサーバー側でのカスタマイズが必要となります。

2.で、パスワードのパラメータ指定が困難な場合には、DBS サーバー側でのカスタマイズが必要となります。

オンラインヘルプの改善にご協力ください。

このページは役に立ちましたか?