概要
AD/LDAP Connector の複数のインスタンスをデプロイするには、次の手順を実行します。- プライマリサーバーに AD/LDAP Connector をインストールします。
- 初回インストール時の設定ファイルをコピーまたはエクスポートします。
- 追加のサーバーに AD/LDAP Connector をインストールします。
- 初回インストール時の設定ファイルを追加の Connector にインポートします。
プライマリサーバーを設定する
- 1 台目のサーバーに AD/LDAP Connector をインストールして設定します。
- トラブルシューティング画面 (
http://localhost:8357/#troubleshoot) を開き、トラブルシューティングテストを実行します。すべてのテストが成功することを確認します。
- 設定ファイルをコピーまたはエクスポートします。
追加のサーバーを構成する
- 追加のサーバーに AD/LDAP Connector をインストールしますが、構成はしないでください。
- プライマリサーバーから設定ファイルをインポートします。
- 新しいサーバーで、Auth0 AD/LDAP および Auth0 AD/LDAP Admin の Windows サービスを再起動します。
- トラブルシューティング画面 (
http://localhost:8357/#troubleshoot) を開き、トラブルシューティング テストを実行します。すべてのテストに合格することを確認してください。
接続を確認する
で、認証 > Enterprise > Active Directory / LDAP に移動し、接続が有効になっていることを確認します。Kerberos またはクライアント証明書の使用
AD/LDAP 接続で認証に Kerberos またはクライアント証明書を有効にすると、ユーザーは Auth0 サーバーを経由せずに、AD/LDAP Connector に直接アクセスします。 複数の Connector を使用する高可用性構成を利用している場合、Auth0 ではそれらの前段にネットワークロードバランサーを配置することを推奨しています。SERVER_URLパラメーターを使用して、AD/LDAP Connector が受信リクエストを待ち受ける公開 URL を設定します。- ネットワークロードバランサーで
SERVER_URLを、デプロイ済みの AD/LDAP Connector のすべての内部インスタンスにマッピングします。特別な分散ポリシーは必要ありません (たとえば、スティッキーセッションなしの均等なラウンドロビンで動作します) 。