ユーザー管理ツール

ユーザーアカウントと配布グループのプロビジョニング

Active Directory (AD) 組織単位 (OU) を選択して、ユーザー アカウントをプロビジョニングできます。 ユーザー管理ツールは、電子メール アドレスに基づいてアカウントを照合し、ShareFile 内の従業員アカウント情報を追加または更新します。

配布グループを追加して従業員アカウントを作成すると、そのユーザーがすでに ShareFile 従業員ユーザー アカウントを持っている場合にのみ、ユーザー アカウントが AD にリンクされます。 従業員ユーザーがアカウントに存在しない場合、ユーザー管理ツールを使用して作成された配布グループには表示されません。

ShareFile が AD と同期する場合、ShareFile はサインイン名と電子メール アドレスを使用して、従業員アカウントを AD に対して検証します。 ユーザー管理ツールを通じて ShareFile と同期された AD グループは、ShareFile 内の配布グループとして同期されます。

ShareFile では、配布グループごとに 2,000 人のユーザーという制限があります。

アカウントとグループのプロビジョニング

アカウントとグループをプロビジョニングするには:

  1. ユーザー管理ツールにサインインします。 接続されたサブドメインがダッシュボードに表示されます。 別のサブドメインに接続するには、サブドメイン アイコンを選択します。

  2. AD からユーザーを追加するには:

    1. ユーザー タブを選択します。 AD 組織単位 (OU) が表示されます。

    2. 必要に応じて 1 つまたは複数のオブジェクトを選択し、[ ルールの追加] を選択します。

    3. ユーザー ルールの編集 ダイアログ ボックスで、必要に応じてオプションを確認して更新します。

    ストレージ クォータ、従業員情報に AD の値を使用するかどうか、ストレージ ゾーンやユーザー権限などの新しいアカウントの設定を指定できます。 詳細については、ダイアログ ボックスで疑問符アイコンを選択してください。

設定は新しいアカウントの作成時に適用されます。

配布グループ

AD から配布グループを追加するには:

  1. [グループ] タブを選択します。

  2. 必要に応じて 1 つ以上のグループを選択し、[ ルールの追加] を選択します。 [グループ ルールの編集] ダイアログ ボックスが開きます。

  3. 新しい従業員アカウントと配布グループを作成および更新するには、「 ShareFile 配布グループを作成します… 」および「 ShareFile 配布グループを更新します…」のチェックボックスをオンにします。

    従業員アカウントを作成し、AD グループ内のユーザーがすでに ShareFile 従業員アカウントを持っている場合、そのアカウントは AD にリンクされます。

  4. ユーザー ルールの編集 ダイアログ ボックスで、必要に応じてこれらのオプションを確認して更新します。

規則

追加したルールを適用するには、[ ルール ] タブを選択します。

  • ルール 領域には、追加されたすべてのルールが一覧表示されます。
  • 必要なユーザー または 必要なグループ 領域には、選択したルールによって追加されたユーザーまたはグループが一覧表示されます。
  • アクション 領域には、適用されたルールの結果が表示されます。

ルールを管理するには:

  • ルールをアクティブまたは非アクティブにするには、カレンダー アイコンを選択します。 非アクティブなルールのカレンダー アイコンは淡色表示されます。
  • ルールを削除するには、ルールを選択して、 削除を選択します。
  • ルールによって追加されたユーザー アカウントまたはグループを表示するには、ルールを選択します。 追加する情報は、「 必要なユーザー 」または「 必要なグループ 」領域に表示されます。

すべてのアクティブなルールの結果をプレビューするには、[ 更新] を選択します。

ルールの実行時に発生する変更は、 アクション 領域に表示されます。 変更がリストされていない場合は、適用したルールによってユーザー アカウントやグループが新規作成または変更されることはありません。 AD から提供された詳細を表示するには、ユーザーを選択します。

アクティブなルールをすぐに適用するには、[ 今すぐコミット] を選択します。

スケジュール

ShareFile が AD の変更に合わせて最新の状態に保たれるようにするには、同期スケジュールを指定します。

すべてのアクティブなルールの AD 同期をスケジュールするには、[ スケジュール ] を選択し、[ ジョブの保存 ] ダイアログ ボックスを使用して名前付きジョブを作成し、同期スケジュールを指定します。 ジョブを更新することもできます。

ジョブは %ProgramData%\\Citrix\\ShareFile\\UserManagementTool\\Jobsに保存されます。

トリガーや条件などの高度なスケジュール機能を指定するには、スケジュールを手動に指定し、Windows タスク スケジューラを使用します。

スケジュールされたジョブを管理者以外のユーザーとして実行する場合には、「 ユーザー管理ツールの構成」の「プロキシ サーバーの構成」セクションで説明されているように、プロキシ設定を使用するように構成する必要があります。

最近のアクティビティと同期の結果を表示するには、 ダッシュボード タブを選択します。

ユーザーアカウントと配布グループのプロビジョニング