ZfD Management AgentとZfD Middle Tier Serverを使用した認証

ユーザにZfD Management Agentのログインダイアログボックスでネットワークにログインさせるには、ZfD Management Agentのカスタマイズ方法を理解し、ログインの操作性をカスタマイズするために必要な他の準備作業を理解する必要があります。

この節では、次のトピックについて説明します。


ZfDのポリシーに必要な認証のためのアカウント情報

この節には、ユーザのワークステーションにZfD Management Agentがインストールされ、ZfD Middle Tier Serverを通じて通信しているときに、ZfDのユーザポリシーとワークステーションポリシーがeDirectoryの認証を得るために必要なアカウント情報の表を記載します。

インストール時にこれらのアカウント情報を入力する理由を理解するには、この情報が役立ちます。次のトピックがあります。


ユーザポリシーに必要なアカウント情報

次の表は、ZfD Management AgentとZfD Middle Tier Serverを使用してeDirectoryの認証を得るZfDユーザポリシーに必要なアカウント情報を示しています。ユーザのワークステーションには、ZfD Management Agentがインストールされているものとします。

ワークステーションのプラットフォーム eDirectoryサーバのファイルシステム 必要なアカウント情報 説明

Windows 98

NetWare

eDirectoryユーザ

 

Windows 98

Windows 2000

eDirectoryユーザとドメインユーザ

ユーザがドメインにログインしない場合(しかし、ローカルワークステーションとeDirectoryにはログインする場合)、Middle Tier ServerはeDirectoryのアカウント情報を使用してドメインの認証を得ます。したがって、eDirectoryのアカウント情報はドメインのアカウント情報と一致している必要があります。

ユーザがワークステーションからドメインにログインしている場合は、ユーザのドメイン用アカウント情報が使われます。

Windows NT/2000/XP

NetWare

eDirectoryユーザ

 

Windows NT/2000/XP

Windows 2000

eDirectoryユーザとドメインユーザ

ユーザがドメインにログインしない場合(しかし、ローカルワークステーションとeDirectoryにはログインする場合)、Middle Tier ServerはeDirectoryのアカウント情報を使用してドメインの認証を得ます。したがって、eDirectoryのアカウント情報はドメインのアカウント情報と一致している必要があります。

ユーザがドメインにログインしている場合は、ユーザのドメイン用アカウント情報が使われます。


ワークステーションポリシーに必要なアカウント情報

次の表は、ZfD Management AgentとZfD Middle Tier Serverを使用してeDirectoryの認証を得るZfDワークステーションポリシーに必要なアカウント情報を示しています。ユーザのワークステーションには、ZfD Management Agentがインストールされているものとします。

ワークステーションのプラットフォーム eDirectoryサーバのファイルシステム 必要なアカウント情報 説明

Windows 98

NetWare

eDirectoryワークステーション

 

Windows 98

Windows 2000

プロキシのアカウント情報

プロキシのアカウント情報は、ZfD Middle Tier Serverのインストール時に入力され、ZfD Middle Tier Serverのレジストリに保存されます。

Windows NT/2000/XP

NetWare

eDirectoryワークステーション

 

Windows NT/2000/XP

Windows 2000

プロキシのアカウント情報

プロキシのアカウント情報は、ZfD Middle Tier Serverのインストール時に入力され、ZfD Middle Tier Serverのレジストリに保存されます。


Agentのログインのカスタマイズ

ZfD Management Agentをインストールするとき、ワークステーションにNovell Clientが存在していないと、インストールプログラムは[Workstation Manager Settings]ページを表示します。このページでは、ユーザがログインするときの表示内容をカスタマイズできます。


ZfD Management Agentのインストールプログラムの[Workstation Manager Settings]ダイアログ。

[Display ZfD Middle Tier Server Authentication Dialog]を選択すると、カスタマイズされたNovellログインダイアログが表示されます。このログインダイアログでは、ユーザがZfD Serverに対するユーザIDとパスワード(つまり「認証のためのアカウント情報」)を入力する必要があります。このアカウント情報は、ユーザがネットワークへの接続(つまり、eDirectoryへの接続)に日常的に使用しているアカウント情報と同じです。

ユーザがZfD Serverの認証を得るために、ネットワーク上の複数のMiddle Tier Serverを使用できるようにする場合は、このオプションを選択すると便利です。

注:  ユーザワークステーションがWindows NT/2000/XPプラットフォームである場合、ワークステーションにダイナミックローカルユーザポリシーを適用するには、このオプションを使用する必要があります。

[Allow Users to Change the ZfD Middle Tier Server Address on Authentication Dialog]を選択すると、このワークステーションのユーザは、eDirectoryの認証を得るために使用するZfD Middle Tier ServerのDNS名またはIPアドレスを編集できます。また、Apache Webサーバ(NetWare)またはIIS Webサーバ(Windows)の認証を得るために使用する代替ポートを指定することもできます。ユーザがこれを実行するには、ZfD Management Agentのログインダイアログボックスで[Options]ボタンをクリックします。


ZfD Management Agentのログインダイアログボックス。

代替ポートは、IPアドレスまたはDNS名の末尾にコロン(:)とポート番号を入力して指定します。たとえば、次のように入力します。

151.155.155.000:5080


同期による「パススルー」ログイン

Novellのログインダイアログボックスが表示されない、つまり、ユーザがZfD Management Agentを「パススルー」し、ZfDファイルの保存場所の認証を得るようにするには、まず、ユーザのローカルワークステーションのアカウント情報を、eDirectoryのアカウント情報と一致させる必要があります。この「同期」が整っていると、次のように認証が行われます。

  1. Windowsのログインダイアログで、ユーザが各自のローカルなWindowsログオンアカウント情報を入力します。
  2. ZfD Management Agent (表示はされません)が、このWindowsワークステーションのアカウント情報を、Middle Tier Serverに渡します。
  3. Middle Tier Serverが、アカウント情報と一致するeDirectoryユーザがあるかどうかを調べ、あった場合はeDirectoryの認証を得ます。
  4. ユーザはeDirectoryの認証を与えられ、eDirectoryにはユーザがログインしているワークステーションに渡すことができるポリシーファイルが示されています。

ZfD Management Agentをパススルー認証用に設定するには、ZfD Management Agentのインストールで表示される[Workstation Manager Settings]ダイアログボックスでオプションを選択しないでください。詳細については、Agentのログインのカスタマイズを参照してください。

ユーザがeDirectoryで有効でないアカウント情報でWindowsにログインした場合は、Novell ZfD Management Agentのログインダイアログが表示されます。


ZfD Management Agentのログインダイアログ


Windowsだけのネットワークへのログイン

ZfDをインストールするサーバが、Windowsだけのネットワーク(つまり、Novell NetWareサーバが含まれないネットワーク)に属している場合、通常、そのネットワークにはMicrosoft Active Directoryがインストールされており、ユーザはMicrosoftドメインのメンバーです。インストールの準備で説明したように、Novell eDirectory 8.0 (8.6.2推奨)のインストールも、ZfDをインストールするネットワーク(この場合はMicrosoftドメイン)の前提条件になります。

ここでは、次の場合について、Windowsのみのネットワークにログインした後、ZfDの認証がどのように行われるかを説明します。


eDirectoryへの同期ログイン

ユーザにZfD Management Agentのログインダイアログボックスとローカルコンピュータのアカウント情報を使用してログインさせるには、ローカルワークステーションのアカウント情報をeDirectoryのアカウント情報と同期させる必要があります。この「同期」が整っていると、次のように認証が行われます。

  1. ワークステーションの起動時に、Windows 2000オペレーティングシステムによって、ZfD Management Agentのログインダイアログボックスが表示されます。
  2. このダイアログボックスで、ユーザが[Options]ボタンをクリックしてオプションのログインフィールドを表示します。
    ZfD Management Agentのログインダイアログ

  3. [Username]フィールドとフィールド[Password]に、各自のeDirectoryユーザ名とパスワードを入力します。
  4. [From]ドロップダウンリストから、WindowsネットワークにログインするWindowsワークステーション名を選択します。
  5. ZfD Management Agentは、eDirectoryのアカウント情報をZfD Middle Tier Serverに渡します。
  6. ZfD Middle Tier Serverが、アカウント情報と一致するeDirectoryユーザがあるかどうかを調べ、あった場合はeDirectoryの認証を得ます。
  7. ユーザはeDirectoryの認証を与えられ、eDirectoryにはユーザがログインしているワークステーションに渡すことができるポリシーファイルが示されています。

Microsoftドメインのログイン

ユーザにZfD Management AgentのログインダイアログボックスとMicrosoftドメインのアカウント情報を使用してログインさせるには、ZfD Middle Tier ServerソフトウェアがインストールされているWindows 2000サーバと、ZfD ServerソフトウェアがインストールされているWindows 2000サーバが、同じMicrosoftドメインまたは信頼関係に属している必要があります。ZfD ServerからMSIアプリケーションが配布される場合を除き、ユーザのワークステーションがそのドメインのメンバーである必要はありません。

認証は次のように行われます。

  1. ワークステーションの起動時に、Windows 2000オペレーティングシステムによって、ZfD Management Agentのログインダイアログボックスが表示されます。
  2. このダイアログボックスで、ユーザが[Options]ボタンをクリックしてオプションのログインフィールドを表示します。
    ZfD Management Agentのログインダイアログ

  3. [From]ドロップダウンリストで、Microsoftドメインからログインするオプションを選択します。
  4. [Username]フィールドとフィールド[Password]に、各自のドメインアカウント情報を入力します。このアカウント情報がeDirectoryのアカウント情報と一致している必要はありません。
  5. ZfD Management Agentは、アカウント情報をZfD Middle Tier Serverに渡します。
  6. ZfD Middle Tier Serverが、アカウント情報と一致するドメインユーザがあるかどうかを調べ、あった場合はドメインの認証を得ます。
  7. ユーザはドメインの認証とポリシーファイルへのアクセス権を与えられます。ポリシーファイルは、ドメインを通じて保存およびアクセス可能で、ユーザがログインしているワークステーションへ渡すことができます。

ワークステーションの無人認証

ワークステーションにZfD Management Agentがすでにインストールされ、ワークステーションのWorkstation Managerがワークステーショングループポリシーを受信するようにスケジュールされている場合、そのワークステーションは、グループポリシーの実行日時になったときに、ユーザがログインしていなくても、Windowsネットワークの認証を与えられ、ポリシーファイルを受信することができます。これを「無人」認証と呼ぶことがあります。認証は次のように行われます。

  1. ポリシーの実行日時になると、ZfD Management Agentは、ZfD Management Agentのインストール時に入力されたDNS名またはIPアドレスを使用して、ZfD Middle Tier Serverに接続します。この情報は、ワークステーションのWindowsレジストリに保存されています。
  2. ZfD Middle Tier Serverが、そのレジストリプログラムで保存されたドメインユーザのアカウント情報(ZfD Middle Tierインストールプログラムから渡されます)を使用して、適切なファイルへのファイル権利を持つドメインユーザとして認証を得ます。
  3. ZfD Middle Tier Serverを通じて、ポリシーファイルがユーザのワークステーションにコピーされます。