Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

Active Directory の同期

フォーカスモード
Active Directory の同期 - Research and Engineering Studio

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ランタイム設定

Active Directory (AD) に関連するすべての CFN パラメータは、インストール時にオプションです。

初回インストール後、管理者は ID 管理ページの RES ウェブポータルで AD 設定を表示または編集できます。

管理者は、新しいユーザーフィルターとグループフィルターオプションを使用して、同期するユーザーまたはグループをフィルタリングできます。フィルターは LDAP フィルター構文に従う必要があります。フィルターの例は次のとおりです。

(sAMAccountname=<user>)

実行時に提供されるシークレット ARN ( ServiceAccountCredentialsSecretArnや などDomainTLSCertificateSecretArn) については、RES のシークレットに次のタグを追加して、シークレット値を読み取るアクセス許可を取得してください。

  • キー: res:EnvironmentName、値: <your RES environment name>

  • キー: res:ModuleName、値: directoryservice

ウェブポータルの AD 設定の更新は、次にスケジュールされた AD 同期 (時間単位) 中に自動的に取得されます。ユーザーは、AD 設定を変更した後 (別の AD に切り替えた場合など)、SSO を再設定する必要がある場合があります。

同期を手動で実行する方法 (リリース 2024.12 以降)

Active Directory の同期プロセスは、Cluster Manager インフラストラクチャホストから、バックグラウンドで 1 回限りの Amazon Elastic Container Service (ECS) タスクに移動されました。このプロセスは 1 時間ごとに実行するようにスケジュールされており、実行中の ECS タスクは<res-environment-name>-ad-sync-clusterクラスターの下の Amazon ECS コンソールで確認できます。

手動で起動するには:
  1. Lambda コンソールに移動し、 という名前の Lambda を検索します<res-environment>-scheduled-ad-sync

  2. Lambda 関数を開き、テストに進みます。

  3. イベント JSON に次のように入力します。

    { "detail-type": "Scheduled Event" }
  4. [テスト] を選択します。

  5. CloudWatch → Log Groups → で実行中の AD Sync タスクのログを確認します<environment-name>/ad-sync。実行中の各 ECS タスクのログが表示されます。ログを表示するには、最新の を選択します。

注記
  • AD パラメータを変更したり、AD フィルターを追加したりすると、RES は新しく指定されたパラメータを指定して新しいユーザーを追加し、以前に同期され、LDAP 検索スペースに含まれなくなったユーザーを削除します。

  • RES は、プロジェクトにアクティブに割り当てられたユーザー/グループを削除することはできません。RES でユーザーを環境から削除するには、プロジェクトからユーザーを削除する必要があります。

SSO 設定

AD 設定が提供されたら、ユーザーは AD ユーザーとして RES ウェブポータルにログインできるように Single Sign-On (SSO) を設定する必要があります。SSO 設定が全般設定ページから新しい ID 管理ページに移動されました。SSO の設定の詳細については、「」を参照してくださいID 管理

プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.