Active Directory パスワードリセットの概要
Bright Patternのパスワードリセット機能は、Windows Active Directoryおよびドメインサービスにおいて、新規パスワードをリクエストするユーザーを認証し、システム管理者の追加作業を必要とせずに作成されたパスワードを配布するように設計された一連のソフトウェアコンポーネントです。この機能は、お客様のネットワーク内でローカルに実行されるWindowsサービス、GUIベースのインストールおよび設定プログラム、ならびにユーザーアクセス用のBright Pattern Contact Center(BPCC)サンプルシナリオで構成されています。
インストールファイルは、署名付きバイナリファイルを指定されたパスにインストールし、提供されたユーザー認証情報を使用してサービスを設定し、必要に応じてデスクトップショートカットを作成します。GUI設定ツールは、証明書、トークン、許可されたユーザーグループ、および追加の検証スクリプトなど、機能が適切に動作するために必要な手順をユーザーに案内します。
本ガイドでは、パスワードリセットのサンプルシナリオの手順を一通り説明し、各セクションについて詳しく解説します。このシナリオでは、パスワードのリセットを試みるユーザーを特定・検証し、確認が取れた場合はパスワードリセットサービスにリクエストを送信します。検証プロセスには、PINの入力、MFA(多要素認証)の利用、セキュリティ質問への回答、または音声生体認証の使用が含まれる場合があります。また、このシナリオはITSMチケットの手順を適切に更新するためにも使用できます。
インストールおよび実行には、管理者に以下のものが必要です。
- Microsoft Windows Server(以下の条件を満たすもの):
- 2012 R2以降
- 指定されたポートへのファイアウォールアクセス
- ドメインおよびローカル管理者の認証情報
- 証明書ファイルおよび秘密鍵ファイル
- 許可および拒否するドメイングループのリスト
注:許可するグループは、グローバルグループスコープではなく、ドメインローカルグループスコープに属している必要があります。「domain-users」などの組み込みグループは、グローバルグループスコープに含まれます。