Active Directory統合の導入オプション
どのようにOkta Active Directory(AD)統合を導入するかは、組織の規模、ビジネス上の要件、デプロイメントのスコープによって異なります。オプションは2つあります:
- 概念実証(POC)やシンプルなデプロイ — POCやシンプルなAD統合を行う場合には、Okta ADエージェントをインストールして、ユーザーの一部をインポートして、基本的な設定を構成することを推奨します。高可用性(HA)や障害回復(DR)のオプションが不要な場合や、ADユーザープロファイルからOktaにインポートする属性について考慮する必要がない場合もあります。
- 大規模なエンタープライズデプロイメント — 大規模なエンタープライズデプロイメントの場合には、Okta ADエージェントをインストールしてユーザーデータをインポートする前に、何らかの計画を行うことを推奨します。
構成オプションの調整や変更は、導入の進展に応じて行えます。次の項目は、導入の計画に役立ちます:
以下の図は、2つの最も一般的なAD導入シナリオを示しています。
単一のフォレスト、単一のドメインのデプロイメント
単一のフォレスト、複数のドメインのデプロイメント