対象
- HENNGE Access Control の管理者
目的
- HENNGE Access Control のユーザー同期方法を以下のように切り替えます。
変更前: 同期元:Active Directory → 同期先:Microsoft 365 および HENNGE Access Control
変更後: 同期元:HENNGE Access Control → 同期先:Microsoft 365
注意事項
- 本記事の内容は 2025 年 7 月時点での製品仕様に基づき作成しており、以後予告なく変更される場合があります。
- 実際の画面確認や、設定の変更には HENNGE Access Control の管理者権限が必要です。
- 管理画面へのアクセス方法は以下の記事をご参照ください。
HENNGE Access Control 管理画面へのアクセス方法 - ユーザー情報に変更がある場合は、事前に HENNGE One Technical Support へご相談ください。
- HENNGE Access Control からのユーザー同期では、同期可能な情報が「姓、名、表示名、メールアドレス、UPN」に限定されます。
現在、これら以外の情報を同期している場合はご注意ください。
はじめに:この作業の全体像
この手順では、ユーザー同期の起点を Active Directory から HENNGE Access Control に変更します。
これにより、パスワードの管理元も HENNGE Access Control に移管されます。
作業の全体像:
- HENNGE から Microsoft 365 への同期を許可
- Active Directory からの同期を停止・アンインストール
- HENNGE Access Control のパスワードポリシーを設定
- 各ユーザーのパスワードを更新
- HENNGE Access Control から Microsoft 365 への同期を開始
- HENNGE Directory Sync Tool のアンインストール
手順
1. 【事前準備】HENNGE から Microsoft 365 への同期を許可
HENNGE Access Control から Microsoft 365 へのユーザー同期にあたり、Admin Consent を実施し、同期に必要な許可設定を行います。
以下の記事を参照して、設定を実施してください。
Microsoft Graph PowerShell を利用したユーザー同期にあたっての Admin Consent
2. 【切り替え作業】Active Directory からの同期を停止
同期サーバーにて、以下の 2 つのサービスを停止します。
- HDE One Directory Sync
- HDE One Password Sync
注意: Active Directory から Microsoft へのユーザー同期もこのタイミングで停止してください。具体的な停止の手順については、Microsoft へご確認ください。
3. 【パスワード設定】HENNGE Access Control のパスワードポリシーを設定
同期元が Active Directory から HENNGE に変わるため、パスワードの複雑性や文字数などの管理元も HENNGE Access Control に移管されます。
以下の記事を参照して、設定を実施してください。
4. 【パスワード設定】各ユーザーのパスワードを更新
Active Directory からパスワードを同期していた場合、ユーザーポータル上でのパスワード変更が制限されています。
ユーザーポータルでパスワードを変更できるよう、一括更新機能を利用してパスワードを再設定する必要があります。
- 以下の記事を参照して、設定を実施してください。
[Access Control] ユーザーの一括更新 - ユーザーポータル上でパスワードを変更できるか確認してください。
[Access Control] ログイン パスワードの変更手順
注意: HENNGE Access Control から Microsoft 365 への同期においてパスワードは同期されません。Microsoft 365 側の各ユーザーのパスワードは必要に応じご設定ください。
5. 【同期実行】HENNGE Access Control から Microsoft 365 への同期を開始
以下の記事を参照し、HENNGE Access Control から Microsoft 365 への同期を開始します。
[Access Control] ユーザー同期設定 (Access Control → Microsoft 365)
注意: 同期を実行する前に、必ずドライランを実施し、HENNGE Access Control と Microsoft 365 のユーザー情報に差分がないことを確認してください。
6. 【切り替え作業】HENNGE Directory Sync Tool のアンインストール
不要になった HENNGE Directory Sync Tool をアンインストールします。
- コントロールパネルの「プログラムと機能」から、以下のプログラムをアンインストールします。
- HDE One Directory Sync x.x.x
- アンインストール後、以下のフォルダーが存在している場合は、フォルダーごと手動で削除します。
- C:\Program Files\HDE One Directory Sync
- C:\HDEOne