Active Directory統合の導入オプション

どのようにOkta Active Directory(AD)統合を導入するかは、組織の規模、ビジネス上の要件、デプロイメントのスコープによって異なります。オプションは2つあります:

  • 概念実証(POC)やシンプルなデプロイ — POCやシンプルなAD統合を行う場合には、Okta ADエージェントをインストールして、ユーザーの一部をインポートして、基本的な設定を構成することを推奨します。高可用性(HA)や障害回復(DR)のオプションが不要な場合や、ADユーザープロファイルからOktaにインポートする属性について考慮する必要がない場合もあります。
  • 大規模なエンタープライズデプロイメント — 大規模なエンタープライズデプロイメントの場合には、Okta ADエージェントをインストールしてユーザーデータをインポートする前に、何らかの計画を行うことを推奨します。

構成オプションの調整や変更は、導入の進展に応じて行えます。次の項目は、導入の計画に役立ちます:

以下の図は、2つの最も一般的なAD導入シナリオを示しています。

単一のフォレスト、単一のドメインのデプロイメント

単一のフォレスト、複数のドメインのデプロイメント