Active DirectoryでPowerShellスクリプトを有効にして構成する

Okta Active Directory エージェントを構成して、オンプレミス環境でカスタムPowerShellスクリプトを安全に実行します。この機能を使用して、PowerShellからカスタムLifecycle Management(LCM)機能を実行します。

始める前に

  • Okta AD エージェントのバージョン3.23.0以降がインストールされている。
  • PowerShellスクリプト(.ps1)は、ADサーバーの絶対ファイルパスに存在します。
  • スクリプトは、秘密鍵を使用してデバイスで署名されます。
  • 対応する公開鍵または証明書を持っている。Oktaでは、PEMでエンコードされたRSA公開鍵、PEMでエンコードされた公開鍵、およびX.509証明書(.crtまたは.cer)を受け入れます。

手順

  1. 管理コンソールで、ディレクトリ(Directory) > ディレクトリ統合(Directory Integrations)をクリックします。
  2. Active Directoryインスタンスを選択します。
  3. プロビジョニング(Provisioning)タブをクリックし、設定(Settings)リストでPowerShell script(PowerShellスクリプト)を選択します。
  4. PowerShellスクリプトの実行を有効化(Enable PowerShell script execution)を選択します。
  5. PowerSchellスクリプトのファイルパス(PowerSchell script file path)に、スクリプトの絶対パスを入力します。
  6. 任意。スクリプトの説明(Description)を入力します。
  7. 公開鍵(Public key)ファイルを追加(Add files)をクリックして、公開鍵または証明書をアップロードします。
  8. 保存(Save)をクリックします。
  9. 認証が完了したらIDを検証し、構成を保存します。

スクリプトが構成され、OktaパブリックAPIを使用してOkta Workflowsから呼び出せるようになります。