概要
本說明文件適用於使用 HENNGE One Directory Sync Tool,將 Active Directory 的使用者同步至 Access Control 的客戶,說明該工具的執行步驟。
注意事項
- 請確認執行機器已符合需求。請參考下方說明中心文章中的[HENNGE Directory Sync Tool]。
HENNGE One 動作環境
※HENNGE Directory Sync Tool 會參照網際網路選項的 Proxy 設定。
請以啟動服務的帳號登入伺服器並設定 Proxy。 -
若發生下列錯誤,請參考以下文章安裝根憑證。
HENNGE Directory Sync Tool 動作用根憑證安裝步驟<urlopen error [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:590)> - Active Directory 的使用者與 Access Control 的使用者為 1 : 1 對應,無法設定多對一。
- 執行步驟時需具備 Access Control 的管理者帳號。
- 必須以擁有下列權限的帳號登入 HENNGE Directory Sync Tool 伺服器。
※ Active Directory 的[Enterprise Admins]、[Domain Admins]、[Schema Admins]全部權限 - 本文章內容係根據 2026 年 7 月時的產品規格撰寫,日後可能會有變更,恕不另行通知。
步驟
執行測試演練同步
- 以系統管理員權限啟動 PowerShell。
-
執行 HENNGE Directory Sync Tool。
※ 可使用「/n」選項進行測試演練。
※ 若未加上「/n」選項,將會執行同步,請特別注意。指令
cd "C:\Program Files\HDE One Directory Sync" .\console.exe /n若無同步對象使用者,將會顯示如下內容。
##### Sync set [sync01] ##### Active Directory ---> HENNGE Access Control * No sync data *
執行手動同步
-
確認測試演練同步的輸出結果後,請不加「/n」選項直接執行「console.exe」。
cd "C:\Program Files\HDE One Directory Sync" .\console.exe
執行定期同步
請對[HENNGE One Directory Sync]及[HENNGE One Password Sync]服務進行定期同步設定。
※依您所使用的同步工具版本,可能顯示為[HDE One Directory Sync]及[HDE One Password Sync]。
- 啟動[服務]。
-
開啟目標服務的內容,並設定以下項目。
[一般]-[啟動類型] : 自動
[登入]-[帳號] : 設定具備下列權限的帳號。
※ Active Directory 的[Enterprise Admins]、[Domain Admins]、[Schema Admins]全部權限 - 儲存設定,並啟動這兩個服務。
確認定期同步記錄
- 進入 Access Control 管理介面。
Access Control 管理介面登入方式 - 點選畫面左側的[同步記錄]。
-
於畫面上方的搜尋選單中設定所需日期,並點選放大鏡圖示。
-
確認同步記錄已作為顯示結果顯示。
※ 若同步記錄未顯示於搜尋結果,可能是執行 HENNGE Directory Sync Tool 的裝置發生問題。
此情況下,請聯絡 HENNGE One 導入負責人或 Technical Support。 -
確認搜尋結果中顯示的同步記錄未發生錯誤。
※ 若同步記錄的搜尋結果中[失敗]欄位有顯示,表示同步時發生某些原因導致失敗。
此情況下,請聯絡 HENNGE One 導入負責人或 Technical Support。
顯示結果中的同步記錄分為兩種類型:
- Active Directory 至 Access Control 的使用者資訊同步
- Active Directory 至 Access Control 的使用者密碼同步
點選各記錄可檢視詳細內容。
案例 1 : 使用者同步成功時
預設每 2 小時定期執行一次。
Active Directory 使用者帳號屬性(使用者名稱、UPN 等)變更,將於下次同步時反映至 Access Control。
即使 Active Directory 所有使用者帳號皆無變更,仍會顯示於同步記錄的搜尋結果。
展開的記錄中若顯示「Start syncing」,即為使用者同步記錄。
只要此同步記錄定期執行且無錯誤,即表示同步正常。
案例 2 : 密碼同步成功時
預設每 3 分鐘定期執行一次。
Active Directory 使用者帳號密碼變更,將於下次同步時反映至 Access Control。
密碼同步記錄僅於 Active Directory 上使用者密碼變更時才會輸出至同步記錄。
展開的記錄中若顯示「Start password syncing」,即為密碼同步記錄。
只要此同步記錄定期執行且無錯誤,即表示同步正常。
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。我們不保證本譯文的準確性、可靠性或完整性。 若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。