> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> ネットワーク内の Windows または Linux ホストに Auth0 AD/LDAP Connector をインストールして設定し、Active Directory または LDAP サーバー、および Auth0 テナントに接続します。

# AD/LDAP Connector のインストールと設定

export const AuthCodeBlock = ({filename, icon, language, highlight, children}) => {
  const [displayText, setDisplayText] = useState(children);
  const [copyText, setCopyText] = useState(children);
  const wrapperRef = React.useRef(null);
  useEffect(() => {
    let unsubscribe = null;
    function init() {
      if (!window.autorun || !window.rootStore) {
        return;
      }
      unsubscribe = window.autorun(() => {
        let processedChildrenForDisplay = children;
        let processedChildrenForCopy = children;
        for (const [key, value] of window.rootStore.variableStore.values.entries()) {
          const escapedKey = key.replaceAll(/[.*+?^${}()|[\]\\]/g, (String.raw)`\$&`);
          let displayValue = value;
          if (key === "{yourClientSecret}" && value !== "{yourClientSecret}") {
            displayValue = value.substring(0, 3) + "*****MASKED*****";
          }
          processedChildrenForDisplay = processedChildrenForDisplay.replaceAll(new RegExp(escapedKey, "g"), displayValue);
          processedChildrenForCopy = processedChildrenForCopy.replaceAll(new RegExp(escapedKey, "g"), value);
        }
        setDisplayText(processedChildrenForDisplay);
        setCopyText(processedChildrenForCopy);
      });
    }
    if (window.rootStore) {
      init();
    } else {
      window.addEventListener("adu:storeReady", init);
    }
    return () => {
      window.removeEventListener("adu:storeReady", init);
      unsubscribe?.();
    };
  }, [children]);
  useEffect(() => {
    if (!wrapperRef.current) return;
    const originalWriteText = navigator.clipboard.writeText.bind(navigator.clipboard);
    let isOverriding = false;
    const handleClick = e => {
      const button = e.target.closest('[data-testid="copy-code-button"]');
      if (!button || !wrapperRef.current.contains(button)) return;
      isOverriding = true;
      navigator.clipboard.writeText = text => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
          return originalWriteText(copyText);
        }
        return originalWriteText(text);
      };
      setTimeout(() => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
        }
      }, 100);
    };
    const wrapper = wrapperRef.current;
    wrapper.addEventListener('click', handleClick, true);
    return () => {
      wrapper.removeEventListener('click', handleClick, true);
      if (navigator.clipboard.writeText !== originalWriteText) {
        navigator.clipboard.writeText = originalWriteText;
      }
    };
  }, [copyText]);
  return <div ref={wrapperRef}>
      <CodeBlock filename={filename} icon={icon} language={language} lines highlight={highlight}>
        {displayText}
      </CodeBlock>
    </div>;
};

export const codeExample = `{
   "LDAP_URL": "ldap://{yourLdapServerFqdn}",
   "LDAP_BASE": "dc={yourDomain},dc=com",
   "LDAP_BIND_USER":"{yourLdapUser}",
   "LDAP_BIND_PASSWORD":"{yourLdapUserPassword}" //平文パスワード
}`;

<h2 id="prerequisites">
  前提条件
</h2>

* ご利用のシステムが[システム要件](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/ad-ldap-connector-requirements)を満たしていることを確認してください。
* [Git](https://git-scm.com/downloads)、[Node.js](https://nodejs.org)、および[npm](http://blog.npmjs.org/post/85484771375/how-to-install-npm)がすでにインストールされていることを確認してください。
* ほとんどのプラットフォームでは、root 権限または管理者権限が必要です。

<h2 id="install-the-connector-for-windows">
  Windows 用のコネクタをインストールする
</h2>

<h3 id="download-and-run-the-installer">
  インストーラーをダウンロードして実行する
</h3>

[Auth0 Dashboard > Authentication > Enterprise > Active Directory/LDAP](https://manage.auth0.com/#/connections/enterprise/ad) に移動し、設定する接続を選択します。

**Setup** タブで **Install For Windows** ボタンを選択し、MSI ファイル形式の最新のインストーラーをダウンロードします。

インストーラーを実行し、画面の指示に従って **AD/LDAP コネクタ** を Windows サービスとしてインストールします。

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/2eg7X7TgyYFJUdNP/docs/images/cdy7uua7fh8z/MPMfLmJsXoPAzpPQhGAv5/25fb39ac7cef7a125110b8fa9f2dff01/adldap-connector-services.png?fit=max&auto=format&n=2eg7X7TgyYFJUdNP&q=85&s=811201ed555153c9d3ac25e6a7fe8baa" alt="AD/LDAP Connector Services" width="750" height="512" data-path="docs/images/cdy7uua7fh8z/MPMfLmJsXoPAzpPQhGAv5/25fb39ac7cef7a125110b8fa9f2dff01/adldap-connector-services.png" />
</Frame>

インストールが完了すると、localhost を指す画面がブラウザーに表示されます。

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/k7ye6-pv0VL5gE4A/docs/images/cdy7uua7fh8z/3biSuxJYQ4swMGJkOZtC3R/cab77cb763ad3b9ff47710bc406c527b/adldap-connector-admin-ticket.png?fit=max&auto=format&n=k7ye6-pv0VL5gE4A&q=85&s=8987d545902c0e4942e6c706d08e95be" alt="AD/LDAP Connector Admin Ticket" width="750" height="511" data-path="docs/images/cdy7uua7fh8z/3biSuxJYQ4swMGJkOZtC3R/cab77cb763ad3b9ff47710bc406c527b/adldap-connector-admin-ticket.png" />
</Frame>

接続をプロビジョニングした際に提供された **TICKET URL** を入力します。**TICKET URL** は、Auth0 上でこのコネクタを一意に識別します。コネクタはこれを使用して Auth0 Server と通信し、設定を自動的に完了します。

<h3 id="link-to-ldap">
  LDAP への接続
</h3>

LDAP の設定を入力します。

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/AcBWN86l7cA24wcQ/docs/images/cdy7uua7fh8z/2mHaknek0qyBxGmsanb30L/600b0259ed6db3fe9c526aa9f57a76bd/adldap-connector-admin-settings.png?fit=max&auto=format&n=AcBWN86l7cA24wcQ&q=85&s=c3f17b29da7ac1c607f06a9d04450c19" alt="adldap-connector-admin-settings" width="750" height="512" data-path="docs/images/cdy7uua7fh8z/2mHaknek0qyBxGmsanb30L/600b0259ed6db3fe9c526aa9f57a76bd/adldap-connector-admin-settings.png" />
</Frame>

| 設定                         | 説明                                                                                                                                                                                                                                           |
| -------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **LDAP Connection String** | たとえば `ldap://ldap.internal.contoso.com` です。これは、LDAP サーバーのプロトコルとドメイン名または IP アドレスを指定する文字列です。LDAP サーバーとは、Active Directory がインストールされているローカルのドメイン コントローラーを指します。プロトコルには `ldap` または `ldaps` を使用できます。`ldaps` を使用する場合は、現在のサーバー上で証明書が有効であることを確認してください。 |
| **Base DN**                | たとえば `dc=contoso,dc=com` です。これは、コネクタが実行するすべてのクエリのベース コンテナーです。                                                                                                                                                                                |
| **Username**               | たとえば `cn=svcauth0,dc=services,dc=contoso,dc=com` です。クエリの実行に使用するユーザーの完全な識別名です。                                                                                                                                                                |
| **Password**               | ユーザーのパスワードです。                                                                                                                                                                                                                                |

上記の情報を送信すると、コネクタは入力内容を検証するために一連のテストを実行します。結果は、コンソール画面の **Configuration Log** に表示されます。

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/ZmqODkbyV9Q5Sot2/docs/images/cdy7uua7fh8z/7kezId8mhvyYDbuovvi9FM/c2f3b2188fdfebc460458daf7247c124/adldap-connector-admin-settings-ok.png?fit=max&auto=format&n=ZmqODkbyV9Q5Sot2&q=85&s=a1475a8ac3b661d32fce54377f083a9a" alt="adldap-connector-admin-settings-ok" width="750" height="511" data-path="docs/images/cdy7uua7fh8z/7kezId8mhvyYDbuovvi9FM/c2f3b2188fdfebc460458daf7247c124/adldap-connector-admin-settings-ok.png" />
</Frame>

すべてのテストが緑色で表示されていることを確認してください。

| テスト    | 説明                                                                  | トラブルシューティング                                         |
| ------ | ------------------------------------------------------------------- | --------------------------------------------------- |
| Test 1 | 指定された LDAP サーバーおよびポートへの TCP 接続の確立を試みます。                             | 基本的なネットワーク接続と、そのような接続を妨げる可能性のあるファイアウォール設定を確認してください。 |
| Test 2 | 指定された LDAP サーバーおよびポートに対し、指定されたユーザー名とパスワードを使用して LDAP バインドを実行しようとします。 | LDAP 接続文字列、検索パス、ユーザー名、パスワードを確認してください。               |
| Test 3 | 指定されたユーザー名の権限を確認するために、ディレクトリに対して LDAP 検索を実行しようとします。                 | 対象ディレクトリ内でのユーザー名の権限を確認してください。                       |
| Test 4 | Auth0 サーバーへの接続の確立を試みます。                                             | ネットワーク接続と、そのような接続を妨げる可能性のあるファイアウォール設定を確認してください。     |

<h2 id="install-the-connector-for-other-platforms">
  他のプラットフォーム向けにコネクタをインストールする
</h2>

1. 最新版の **[Auth0 Active Directory/LDAP Connector](https://github.com/auth0/ad-ldap-connector/releases)** パッケージを `/tmp` にダウンロードしてインストールします。詳しくは、[AD/LDAP Connector リポジトリ](https://github.com/auth0/ad-ldap-connector) を参照してください。

2. サーバーを起動します。
   `node server.js` を実行します。チケット番号の入力を求められたら、Auth0 Management Dashboard の **Setup AD/LDAP connector** 画面の **Settings** タブにある完全なチケット URL を入力します。

3. LDAP 接続と認証の詳細を含む `config.json` 設定ファイルを編集するよう求められます。

   <AuthCodeBlock children={codeExample} language="json" lines />

4. コネクタを起動するために、もう一度 `node server.js` を実行します。この時点で、`config.json` 内の `LDAP_BIND_PASSWORD` の行は `LDAP_BIND_CREDENTIALS` に変わることに注意してください。

5. コネクタの実行が始まったら、コネクタをデーモン化する必要があります (まだ使用するツールを決めていない場合は、[systemd](https://www.freedesktop.org/wiki/Software/systemd/) を検討できます) 。たとえば、Ubuntu Xenial で systemd を使用する場合、`/lib/systemd/system/auth0-adldap.service` ファイルには次の内容を含めることができます。

   ```bash theme={null}
   [Unit]
   Description=Auth0 AD LDAP Agent
   After=network.target

   [Service]
   Type=simple
   Restart=always
   User=ubuntu
   WorkingDirectory=/opt/auth0-adldap
   ExecStart=/usr/bin/node server.js
   ```

6. 管理 UI にアクセスするには、`node admin/server.js` を実行します。管理 UI は `http://localhost:8357` で起動し、利用できるようになります。

初めてコネクタを設定するときに `Invalid Ticket` メッセージが表示される場合、最も可能性が高い原因はネットワークの問題です (たとえば、プロキシの背後でコネクタを実行している場合です) 。

<h2 id="learn-more">
  詳細情報
</h2>

* [AD/LDAP Connector のシステム要件](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/ad-ldap-connector-requirements)
* [AD/LDAP Connector を Auth0 接続に関連付ける](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/ad-ldap-connector-to-auth0)
* [クライアント証明書を使用した AD/LDAP Connector 認証の設定](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/configure-ad-ldap-connector-client-certificates)
* [Kerberos を使用した AD/LDAP Connector 認証の設定](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/configure-ad-ldap-connector-with-kerberos)
* [AD/LDAP Connector の更新](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/update-ad-ldap-connectors)
