Windows Access Gatewayサービスアカウントを作成する

Access Gatewayは既知のWindows資格情報を必要とし、これらはKerberosサービスを構成するためにインスタンスによって使用されます。このユーザーをAccess Gateway サービス(service)アカウントとして参照します。

  1. Windows Serverに戻るかサインインします。
  2. Active Directoryユーザーとコンピューター(Active Directory Users and Computers)アプリケーションを起動します。
  3. 適切なAccess Gatewayインスタンス(この例ではisaasgateway.net)を選択し、ユーザー(Users) > 新規ユーザー(New User)の順に進みます。
  4. 新しいOkta Access Gatewayユーザーを作成し、次へ(Next)をクリックします。

    例:

    • 名(First name):oag
    • 姓(Last name):service
    • ユーザーログオン(User logon)名:oag
  5. 適切なパスワードを指定します。
  6. ユーザーはパスワードを変更できない(User cannot change password)およびパスワードを無期限にする(Password never expires)チェックボックスがオンであることを確認し、次へ(Next)をクリックします。
  7. 最後の[New Object - User(新しいオブジェクト - ユーザー)]ダイアログボックスで次へ(Next)をクリックします。
  8. 新規ユーザーを右クリックしてプロパティを表示し、以下のプロパティを確認します:ユーザーログオン名(User logon name): oag@idaasgateway.net Windows 2000前のプレフィックス(Pre windows 2000 prefix): IDAASGATEWAY