オンボーディングおよびオフボーディングの有効化と設定
オンボーディングを有効にすると、ユニバーサルまたはグローバルディレクトリグループをオンボーディングディレクトリグループとして
UEM
に追加します(オンボーディングはドメインローカルグループではサポートされません)。同期プロセス中に、UEM
が、オンボーディングディレクトリグループに対応する UEM
ユーザーアカウントのないディレクトリユーザーを検出した場合、そのユーザーアカウントを UEM
に作成します。オンボーディングを有効にすると、オフボーディングも設定できます。オンボーディングディレクトリグループのユーザーを無効または削除すると、UEM
はデバイスデータを削除し、UEM
からユーザーを削除できます。オフボーディングが有効になっている場合、オンボーディングディレクトリグループのメンバーでない
UEM
ユーザーアカウントは、どのように UEM
に追加されたかに関係なく、次の同期プロセス中にオフボーディングされます。- 組織のディレクトリに接続します。
- 会社のディレクトリの同期が進行中でないことを確認します。会社のディレクトリ接続に加えた変更は、同期が完了するまで保存できません。
- グローバルグループのメンバーをオンボードするには、Microsoft Active Directory 接続設定でグローバルグループのサポートを有効にする必要があります。
- 管理コンソールのメニューバーで、[設定] > [外部統合] > [会社のディレクトリ]の順にクリックします。
- [会社のディレクトリ接続]をクリックします。
- [同期設定]タブで[ディレクトリにリンクされたグループを有効にする]チェックボックスをオンにします。
- [オンボーディングを有効にする]チェックボックスをオンにします。
- 次の操作のいずれかを実行します。タスク手順オンボーディングディレクトリグループを追加し、デバイスのアクティベーションオプションを設定します。
- をクリックします。
- ユニバーサルまたはグローバルディレクトリグループを検索して追加します。
- 各ディレクトリグループについて、ネストされたグループをリンクするかどうかを選択します。
- [デバイスのアクティベーション]セクションで、オンボーディングされたユーザーに自動生成されたアクティベーションパスワードが記載されたメールを送信するか、またはアクティベーションパスワードを送信しないかを選択します。自動生成されたパスワードのオプションを選択した場合は、アクティベーション期間を設定し、アクティベーションメールテンプレートを選択します。
BlackBerry Dynamicsアプリのみを使用するユーザーをオンボードします。BlackBerry Dynamicsアプリのみを使用するユーザーをオンボードする場合は、次の手順に従います。これらのユーザーはUEMでUEM Clientを使用してもデバイスをアクティブ化できず、それらのデバイスはUEMによって管理されません。- [BlackBerry Dynamics アプリのみを使用してユーザーをオンボードする]チェックボックスをオンにします。
- をクリックします。
- ユニバーサルまたはグローバルディレクトリグループを検索して追加します。
- 各ディレクトリグループについて、ネストされたグループをリンクするかどうかを選択します。
- ユーザーごとに生成するアクセスキーの数、アクセスキーの有効期限、およびメールテンプレートを指定します。
オフボーディングを設定します。ユーザーがUEMからオフボーディングされたときにデバイスデータを削除する場合は、[ユーザーがすべてのオンボーディングディレクトリグループから削除されたらデバイスデータを削除する]チェックボックスをオンにします。次の手順に従います。- デバイスから削除するデータに適したオプションを選択します。
- ユーザーがすべてのオンボーディングディレクトリグループから削除されたときにUEMからユーザーを削除する場合は、[ユーザーがすべてのオンボーディングディレクトリグループから削除されたらユーザーを削除する]チェックボックスをオンにします。
- 同期サイクル後ユーザーとデバイスデータを削除するまで 2 時間待機する場合は、[オフボーディング保護]チェックボックスをオンにします。このオプションを使用すると、ディレクトリレプリケーションの遅延によって予期せず削除されないようにすることができます。
- 会社のディレクトリグループの同期を強制する場合は、[同期を強制する]チェックボックスをオンにします。有効にした場合、グループが会社のディレクトリから削除されたときに、そのグループへのリンクが、ディレクトリにリンクされているグループおよびオンボーディングディレクトリグループから削除されます。ディレクトリにリンクされているグループに関連付けられているすべての会社のディレクトリグループが削除された場合、ディレクトリにリンクされているグループはローカルグループに変換されます。
- [同期制限]フィールドで、各同期プロセスが完了できる変更の最大数を入力します。同期する変更の数が同期制限を超えている場合は、同期プロセスが実行されないようにすることができます。UEMでは、グループに追加するユーザー、グループから削除するユーザー、オンボーディングされるユーザー、オフボーディングされるユーザーに対する変更の総数を定めています。
- [ディレクトリグループの最大ネストレベル]フィールドに、会社のディレクトリグループの同期するネストレベルの数を入力します。
- [保存]をクリックします。
必要に応じて、ディレクトリ同期を設定します。