ビュー:

Active Directory (オンプレミス) グループ内のすべてのユーザを招待して、IdPソリューションのIDを使用してTrend Vision Oneコンソールにサインインさせます。

手順

  1. Active Directory Federation Servicesが[管理]Identity Providersで構成されていることを確認し、Active Directory (オンプレミス) とTrend Vision Oneの間でSSO認証を設定してください。
    詳細については、Active Directoryフェデレーションサービス (AD FS) を設定するを参照してください。
  2. Workflow and AutomationThird-Party IntegrationでActive Directory (オンプレミス) との接続を設定し、アイデンティティプロバイダからグループデータを同期してください。
    詳細については、Active Directory (オンプレミス) の統合を参照してください。
  3. [管理]User Accounts に移動します。
  4. [Add User Account]をクリックします。
  5. [SAML Group]を選択します。
  6. [IDプロバイダ] のドロップダウンリストボックスから [Active Directory (オンプレミス)] を選択します。
  7. Active Directory (オンプレミス) 内のグループのメールアドレスを入力してください。
  8. グループの名前を入力します。
  9. グループ内のユーザに割り当てるTrend Vision Oneロールを選択してください。
    カスタムユーザーロールを作成するには、[[User Roles] でカスタムの役割を作成する]をクリックします。詳細については、User Rolesを参照してください。
    注意
    注意
    カスタムロールを作成すると、現在の画面が離れ、画面で行われたすべての変更が破棄されます。
  10. SAMLグループの説明を追加します。
  11. [追加]をクリックします。
    グループとそのメンバーは[ユーザアカウント]リストに表示されます。
  12. グループユーザがメールアドレスを確認するようにしてください。
    メールアドレスを確認する必要があるユーザは、[ステータス]列にメール送信アイコン (verify_email=765a7beb-7f89-425f-bc96-850966cec0cf.png) があります。
    注意
    注意
    • ユーザはTrend Vision Oneにサインインするためにメールアドレスを確認する必要があります。
    • 確認リンクは24時間後に期限切れになります。確認リンクが期限切れになった場合、[Configure account settings]権限を持つアカウントは確認メールを再送信できます。
    • 1つ以上のドメインがドメイン検証を使用して検証されている場合、検証済みドメインのすべてのSAMLユーザまたはユーザグループメンバーは、メールアドレスを検証する必要なく直接追加できます。
  13. (オプション) アカウントを編集する際、[ステータス]列のトグルをクリックしてアカウントを有効または無効にします。