【Q&A】グループメンバーが連携されない / グループメンバーが消えてしまう
CloudGateが参照する基点配下にグループが存在し、連携フラグやメンバーなどグループシンクロの設定が正しいにも拘らずグループメンバーが連携されず、連携フラグのOFF→ONにて一旦メンバーは再登録されるものの、何らかのタイミングで再度消えてしまう事象を確認しております。
本事象は、AD上の「MaxValRange」制限値が影響している可能性があります。CloudGate SSOのグループ連携では、ADに対して該当グループに所属するメンバー情報を取得する為の クエリ処理を行なっております。
グループに所属しているメンバー数が、こちらの上限値(※)を上回った場合、アカウントシンクロ再起動のタイミングでグループにメンバーが所属していないと認識され、Google上から 既存メンバーが削除されます。
AD上の「MaxValRange」の設定値および該当グループに所属するメンバーをご確認頂き、 以下の対処を検討頂けますようお願い致します。
-----
・該当のグループのメンバーを「MaxValRange」未満に抑える
⇒メンバー数を抑える手法としてグループ内に別のグループアドレスを作成(ネスト)する
・「MaxValRange」の制限値を変更する
⇒「MaxValRange」値の変更につきましては、ADのパフォーマンスへの配慮も必要なようでございますが、詳細につきましては構築ベンダー様にご確認頂けますようお願い致します。
-----
※以下、「MaxValRange」についての詳細ページでございます。
設定変更に関しては、メーカーもしくは構築ベンダー様にお問い合わせ下さい。
[参考:外部ページ]http://support.microsoft.com/kb/974237/ja#
[参考:外部ページ]http://technet.microsoft.com/ja-jp/library/cc540450%28v=exchg.80%29.aspx