WatchGuard Active Directory SSO Exchange Monitor をインストールする

WatchGuard シングル サインオン (SSO) ソリューションのオプションとして WatchGuard SSO Exchange Monitor をインストールすることができます。

OS の互換性に関する情報、ならびに Exchange Monitor の仕組みの詳細については、次を参照してください:Active Directory SSO の仕組み

インストールの前に

Exchange Monitor をインストールするコンピュータで:

  • Microsoft Exchange Server をインストールする必要があります。Exchange Monitor と互換性のある Microsoft Exchange Server のバージョンに関する情報については、Fireware リリース ノート のオペレーティング システムの互換性リストを参照してください。Fireware OS のバージョンに関するリリース ノートは、WatchGuard Web サイトの Fireware リリース ノート ページ に掲載されています。
  • Windows Server 2012、Windows Server 2012 R2 以降、および Microsoft Exchange 2013 以降を実行しているコンピュータで Exchange Monitor を使用する場合は、Microsoft .NET Framework v3.5 がインストールされている必要があります。
  • Microsoft Exchange IIS ログ記録を有効化し、W3C 拡張ログ ファイル形式を構成する必要があります。
  • TCP ポート 4136 は開いている必要があります

SSO Exchange Monitor ソフトウェアのダウンロード

SSO Exchange Monitor には 2 つのインストーラ ファイル オプションがあります。サーバー環境に対して必ず正しいインストーラ ファイルを選択してください:

  • 64 ビット サーバー — SSOExchangeMonitor_x64.exe
  • 32 ビット サーバー — SSOExchangeMonitor_x32.exe

インストーラ ファイルをダウンロードするには、以下の手順を実行します:

  1. WatchGuard ソフトウェア ダウンロード センター にアクセスします。
  2. Firebox のソフトウェア ダウンロード ページを見つけます。
  3. 正しい WatchGuard Exchange Monitor インストーラ ファイルをダウンロードして、わかりやすい場所にファイルを保存します。

SSO Exchange Monitor のインストール

Microsoft Exchange サーバーがインストールされたサーバーで:

  1. SSOExchangeMonitor_x64.exe または SSOExchangeMonitor_x86.exe をダブルクリックして、インストーラを起動します。
    オペレーティング システムによっては、インストーラを実行する際にローカル管理者パスワードを入力するか、もしくは右クリックして 管理者として実行 を選択します。
  2. ソフトウェアをインストールするには、インストール ウィザードの各ページの指示に従って、ウィザードを実行します。
  3. ドメイン ユーザー認証 ページに、ドメイン ユーザー認証を入力して、Exchange Monitor に使用します。
    ドメイン ユーザー ログイン テキスト ボックスで、 必ず domain\username という形式でユーザー名を入力します。
    ドメイン サフィックス (たとえば、.com または .net) は任意ですが、WatchGuard ではそれをドメイン名に含めることをお勧めしています。例えば、ドメインが example.comssoagent というドメイン アカウントを使用する場合は、example.com\ssoagent と入力します。
    ユーザー名は、[email protected] の UPN 形式でも入力できます。UPN 形式のユーザー名を使用する場合、ドメイン名に .com.net を含める必要があります。
  4. 完了 をクリックしてウィザードを終了します。

ウィザードが完了すると、WatchGuard Authentication Exchange Monitor サービスが自動的に開始されます。コンピュータを再起動するたびに、サービスが自動的に開始されます。

Exchange Monitor のインストールが完了したら、SSO Agent と Event Monitor のドメイン設定を構成する必要があります。詳細については、SSO Exchange Monitor を構成する を参照してください。

関連情報:

Active Directory シングル サインオン (SSO) について

Active Directory SSO の仕組み

SSO Exchange Monitor を構成する

Active Directory SSO をトラブルシューティングする