対象
- Access Control を導入するお客様
- Google Workspace をグループウェアとしてご利用のお客様
目的
- Google Workspace と Access Control のシングルサインオン接続を行い、アクセス制御を行う方法を説明します。
注意事項
- ご利用のサービス・利用用途に応じて必要な項目をご確認ください。
- 本記事の内容は 2025 年 1 月時点での製品の内容をもとにしたものであり、以後予告なく変更される場合があります。
目次
1. Device Certificate デバイス情報の収集
2. Access Control 運用ポリシー検討
3. Access Control 運用ポリシー設定
Active Directory から Google Workspace・Access Control へのユーザー同期
1. Active Directory 上のユーザーの整理
2. Google Cloud Directory Sync のインストール・ユーザー同期開始
3. ドメイン コントローラー全台への HDEPasswordFilter.dll インストール (WS 2016 以降)
4. Directory Sync Tool のインストール
5. Directory Sync Tool 実行のための API クライアントの作成
6. Directory Sync Tool 設定ファイル (config.ini) の初回配置
7. Assign-HDEOnePasswrdSyncGroup.bat の実行
8. 同期対象ユーザーパスワードの設定
9. 同期対象ユーザーパスワードの設定確認
10. Directory Sync Tool の実行
Access Control から Google Workspace にユーザー情報を同期する設定
1. ユーザー プロビジョニングに当たっての API 承認の設定
2. ユーザーの一括登録 / 更新 / 削除
Access Control のアクセス制御を利用するためにエンド ユーザー側で必要な設定
1. Secure Browser のインストール
2. Secure Browser の端末認証
3. OTP (ワンタイム パスワード) をアプリケーションで受け取る設定
4. OTP (ワンタイム パスワード) をメールで受け取る設定
5. Device Certificate の発行
6. Device Certificate のインストール
7. Device Certificate のインストール状況の確認
8. Device Certificate を読み込むためのアプリケーションのインストール
1. ユーザーへのアクセスポリシーグループ割当て
2. アクセスポリシーグループの動作テスト
3. ユーザーへのブラウザポリシーグループ割当て
Access Control と Google Workspace の接続
1. Access Control と Google Workspace のシングルサインオン (SSO) 接続作業
2. Access Control と Google Workspace のシングルサインオン (SSO) 接続確認
3. Access Control と Chromebook のシングル サインオン (SSO) 接続作業
4. Access Control と Chromebook のシングル サインオン (SSO) 接続確認
5. Google Workspace 認証の切断
6. シングル サインオン (SSO) を行うサービスとの接続作業
7. シングル サインオン (SSO) を行うサービスとのユーザープロビジョニング作業
手順
事前準備
1. Device Certificate デバイス情報の収集
※ Device Certificate をご利用の場合は、本項目を実施します。
Device Certificate の発行に際し、対象デバイスの情報が必要です。
予め、対象デバイスの選定、情報の収集を実施してください。
2. Access Control 運用ポリシー検討
Access Control の運用ポリシー (アクセス制御のルール、ログイン画面の表示項目など) を検討します。
3. Access Control 運用ポリシー設定
検討した Access Control の運用ポリシーを実際の製品の設定に反映します。
Active Directory から Google Workspace・Access Control へのユーザー同期
Active Directory から Access Control へユーザーを同期する場合は、本項目を実施します。
2. Google Cloud Directory Sync のインストール・ユーザー同期開始 (外部リンク)
詳細は Google 社、 Google Workspace リセラーにご確認ください。
3. ドメイン コントローラー全台への HDEPasswordFilter.dll インストール (WS 2016 以降)
4. Directory Sync Tool のインストール
5. Directory Sync Tool 実行のための API クライアントの作成
6. Directory Sync Tool 設定ファイル (config.ini) の配置
7. Assign-HDEOnePasswrdSyncGroup.bat の実行
8. 同期対象ユーザーパスワードの設定
同期を行うユーザー全員のパスワードを一度変更します。
Access Control から Google Workspace にユーザー情報を同期する設定
Access Control から Google Workspace へユーザーを同期する場合は、本項目を実施します。
1. ユーザー プロビジョニングに当たっての API 承認の設定
2. ユーザーの一括登録 / 更新 / 削除
Access Control のアクセス制御を利用するためにエンド ユーザー側で必要な設定
1. Secure Browser のインストール
※ 本項目は Secure Browser をご利用のお客様が対象です。
2. Secure Browser の端末認証
※ 本項目は Secure Browser をご利用のお客様が対象です。
3. OTP (ワンタイム パスワード) をアプリケーションで受け取る設定
※ 本項目は OTP をご利用のお客様が対象です。
4. OTP (ワンタイム パスワード) をメールで受け取る設定
※ 本項目は OTP をご利用のお客様が対象です。
5. Device Certificate の発行
※ 本項目は Device Certificate をご利用のお客様が対象です。
6. Device Certificate のインストール
※ 本項目は Device Certificate をご利用のお客様が対象です。
※ Chromebook をご利用の場合は、事前に下記項目を実施します。
Device Certificate【Chromebook 向け】Cybertrust DeviceiD Importer 登録方法
7. Device Certificate のインストール状況の確認
※ 本項目は Device Certificate をご利用のお客様が対象です。
8. Device Certificate を読み込むためのアプリケーションのインストール
※ 本項目は iOS 端末にて Device Certificate をご利用のお客様が対象です。
Access Control と連携するサービスによって、本項目の実施が必要な場合があります。
詳細は担当の導入ガイドへご相談ください。
Access Control のアクセス制御ポリシー設定
2. ユーザーへのブラウザポリシーグループ割当て
※ 本項目は Secure Browser をご利用のお客様が対象です。
Access Control と Google Workspace の接続
1. Access Control と Google Workspace のシングルサインオン (SSO) 接続作業
2. Access Control と Google Workspace のシングルサインオン (SSO) 接続確認
3. Access Control と Chromebook のシングル サインオン (SSO) 接続作業
4. Access Control と Chromebook のシングル サインオン (SSO) 接続確認
6. シングル サインオン (SSO) を行うサービスとの接続作業 (外部リンク)
Google Workspace 以外に SSO を行うサービスがある場合、本項目から接続実績のある手順をダウンロードできます。
7. シングル サインオン (SSO) を行うサービスとのユーザープロビジョニング作業
一部のサービスはユーザープロビジョニングを行うことができます。
本項目からプロビジョニング可能なサービスを確認できます。