Active Directory の初期セットアップを変更するか、グループとユーザーを同期する新しいディレクトリを追加できます。
フェデレーション組織の
[エンタープライズ フェデレーション] ダッシュボードで、以下の操作を実行できます。
- 必要な同期頻度を構成することで、Active Directory 内のグループとユーザーを定期的に同期し、VMware Cloud Services とのフェデレーションを実現します。
- ユーザーとグループに行われる変更の数を制限するセーフガードを設定することにより、ディレクトリの同期中にエラーが発生するリスクを軽減します。デフォルトでは、フェデレーションのセットアップにセーフガードは事前設定されていません。
- ディレクトリ サービスの属性と、ホストされた Workspace ONE Access テナントと同期するように構成された属性とのマッピングを変更します。
- グループおよびユーザーがフェデレーション ドメインと同期するディレクトリを複数追加します。
前提条件
フェデレーションの初期セットアップを変更するには、エンタープライズのフェデレーション組織にエンタープライズ管理者としてログインする必要があります。