- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:NASの連携認証)
NASの連携認証:フォルダごとのアクセス制御方法について
このQ&Aのポイント
- テラステーションのActiveDirectory連携を使用し、NASの認証を行っています。しかし、フォルダごとにアクセス制御を行う必要があり、そのフォルダに関わったユーザーだけがアクセスできるように制御する方法を探しています。
- フォルダ内のデータにかかわった人だけがデータベースを参照できるような仕組みを構築することは可能でしょうか?フォルダごとに細かく設定するのは手間がかかりますし、かかわった人の増減も考慮する必要があります。
- データベースにはかかわった人が自動的に登録される仕組みがあります。効率的かつセキュアな方法でフォルダごとのアクセス制御を行う方法を教えていただきたいです。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
>こんどフォルダごとにアクセスできるアカウントをそのフォルダに関わったユーザーだアクセスできるように制御する必要があるのですが AD上にセキュリティグループを作成して、フォルダのアクセス権にそのグループを指定することで実施するのが一般的だと思います。 >そのフォルダ内のデータにかかわった人だけデータベースを参照して、そのフォルダにアクセスできるような仕組みを構築する方法は、ありますか? 一応、データベースと連携してAD上のユーザー、グループを作成する製品として Microsoft Forefront Identity Managerという製品がありますが、300万円ぐらいしますのでこれだけのためにというのは現実的ではないですよね。 構築も簡単に出来るというわけでもありませんので。 現実的な方法としては、データベースを参照してグループを作成するスクリプトを作成して定期的に実行することになるのではないかと思います。 スクリプトはVBSでもPowerShellでも何でもいいし、それほどは難しくないと思います。 ただADの知識は若干必要になります。 >データに関わった人が多いので、毎回フォルダごとに細かく設定することは >非常に手間がかかってしまいます。しかも、かかわった人も増減する可能性もあります。 スクリプトはちょっと厳しいということであれば、 フォルダの設定の煩雑さだけならば、単にADにセキュリティグループを作成するだけでも多少楽にはなると思います。 フォルダの権限設定にはグループのみを設定すれば、同じ権限のフォルダがいくつあってもAD側のグループメンバを一度変更するだけで良くなります。
お礼
回答どうもありがとうございます。 すごく参考になりました。 300万円はちょっと無理そうですので、 スクリプト作成で試してみたいと思います。