Active Directory 認証に関する、よくあるお問い合わせ

Active Directory 認証(SSO:シングルサインオン)について、よくあるお問い合わせをまとめました。

 

 

-------------------------------------------------------------------------------------------------------------
Q.1
iOS版i-Reporter アプリでも Active Directory 認証を利用できますか?
-------------------------------------------------------------------------------------------------------------
A.
 利用できません。
 Active Directory 認証を利用する場合は、Windows 版 i-Reporter のみ利用可能です。
 iOS版i-Reporter からはログインができなくなります。

 

 

-------------------------------------------------------------------------------------------------------------
Q.2
Active Directory 認証を利用して i-Reporter システムにログインするユーザーと、
Active Directory 認証を利用しないで i-Reporter システムにログインするユーザーを
混在させることはできますか?
※Active Directory 認証を利用しないユーザーは、IDとPWを使用した通常のログイン方法で
 i-Reporter システムにログインしたい。
-------------------------------------------------------------------------------------------------------------
A.
 混在はできません。
 Active Directory 認証を利用する場合は、i-Reporter を利用する全ユーザーのログイン方法が
 Active Directory を使用した認証になります。
 一部のユーザーだけIDとPWを使用してログインする、という操作はできません。

 

 

-------------------------------------------------------------------------------------------------------------
Q.3
Active Directory 上には、i-Reporter を利用しないユーザーもたくさんいます。
そういったユーザーは、i-Reporter を利用しない(ConMas Manager でアカウントを作成
しない)限りは、i-Reporterのユーザー数にカウントされないと考えてよいでしょうか?

-------------------------------------------------------------------------------------------------------------
A.
 はい。ご認識の通りです。
 必要となるユーザーライセンス=ConMas Managerで作成するユーザーIDの数です。
 Active Directory 上に多数のユーザーが存在していても、その全員分の i-Reporter ライセンス
 が必要ということはありません。

 

 

-------------------------------------------------------------------------------------------------------------
Q.4
Active Directory 上のグループ情報を i-Reporter 上のグループ設定として利用したり、
Active Directory 上の権限設定を i-Reporter に引き継ぐことはできますか?
-------------------------------------------------------------------------------------------------------------
A.
 できません。
 i-Reporter 上のグループ設定や権限設定は、別途 ConMas Manager にて行っていただく
 必要があります。

 

 

-------------------------------------------------------------------------------------------------------------
Q.5
Azure AD(Microsoft Entra ID) でも、Active Directory を利用したログイン認証は
利用できますか?

 ※「Microsoft Azure Active Directory(Azure AD)」は、2023年10月1日より
  「Microsoft Entra ID」に改名されました。
-------------------------------------------------------------------------------------------------------------
A.
 Azure AD(Microsoft Entra ID)では、Active Directory 認証を行う事はできません。

 Active Directory 認証とは別の機能として、「Microsoft Entra Idを利用したログイン認証」
 機能があります。
 そちらの利用をご検討ください。

 

 

-------------------------------------------------------------------------------------------------------------
Q.6
「Active Directory を利用したログイン認証」を設定した場合に、
 i-Reporter を利用できる端末を教えてください。
-------------------------------------------------------------------------------------------------------------
A.
 ・ドメイン参加していない端末
  → 利用できません。(ドメインからアカウント情報を取得できないため)

 ・ドメイン参加している端末
  → 利用できます。
    ただし、ドメイン参加している端末から、ドメインに参加していないユーザーでの
    i-Reporter へのログインはできません。
    ※IISでの認証方式を「匿名認証:OFF」、「Windows認証:ON」に変更するため。

 ・iOS版 i-Reporter
  → 利用できません。
    本機能を利用する場合は、Windows版 i-Reporter のみ利用可能となります。
    Windows版 i-Reporter と iOS版i-Reporter アプリの共用はできません。

 

 

-------------------------------------------------------------------------------------------------------------
Q.7
Active Directory 側でユーザーのパスワードを変更した場合は、
i-Reporter でもユーザーパスワードを変更しなければいけませんか?
-------------------------------------------------------------------------------------------------------------
A.
 i-Reporterユーザーのパスワードを変更する必要はありません。
 Active Directory 認証を利用している場合は、ドメインへのログイン情報で
 i-Reporterにもログインします。
 このとき、i-Reporter(ConMas Manager)は、Active Directory と i-Reporter で
 ユーザーパスワード情報が一致しているかどうかは参照していません。
 そのため、ユーザーIDのみ、Active Directory と ConMas Manager で合致していれば
 問題ありません。
  ※ConMas Manager でユーザー登録を行う際にはパスワード情報が必須となりますが、
   Active Directory 認証を利用している場合、こちらは通常利用しない情報となります
   ので、任意の内容を設定してください。