OSSTech Unicorn Cloud ID Manager
運用中の ID 情報を自動でクラウドサービスに連携
Unicorn Cloud ID Manager(ユニコーンクラウド ID マネージャー)は OpenLDAP, Active Directory から自動で他のディレクトリサービスや SaaS(クラウド環境)へ情報を連携し、シングルサインオン環境を効率的に運用するための製品です。

運用中の ID 情報を自動でクラウドサービスへ連携

  • OpenLDAP, Active Directory でのユーザー・グループの追加・更新・削除やパスワード更新を検知し、Google Workspace, Microsoft Entra ID などへ自動で ID 連携
  • 連携する属性のカスタマイズ、連携対象の制御、履歴の確認を行える ID 連携管理画面を提供
  • ユーザー自身による属性確認・パスワード変更や、管理者によるユーザー管理・CSV 一括処理を行えるユーザープロファイル画面を提供
  • OpenAM と組み合わせることで、既存の ID 管理方法を変更せずにクラウドサービスへのシングルサインオンを実現

Unicorn Cloud ID Manager 利用イメージ

Unicorn Cloud ID Manager は、クラウドまたは社内で管理しているディレクトリサービス (OpenLDAP, Active Directory といったサービス) の ID 情報を他のディレクトリサービスや SaaS へ連携するためのシステムです。OpenLDAP, Active Directory 等においてユーザーやグループの追加・更新・削除を行ったときや、ユーザーのパスワードを更新したときなど、それらの変更を検知して自動的に外部サービスへ ID 情報を連携します。

製品機能

ID 情報の自動連携

OpenLDAP, Active Directory 等のディレクトリサービスにおいてユーザーやグループの追加・更新・削除を行ったときや、ユーザーのパスワードを更新した際、その変更を検知して自動的に OpenLDAP, Google Workspace, Microsoft Entra ID などの外部サービスに ID 情報を連携できます。連携元・連携先として対応しているサービスは以下の通りです。

連携元として対応しているサービス

サービス備考
OSSTech OpenLDAP
Active Directory
Microsoft Entra IDユーザーパスワード情報は連携対象外

連携先として対応しているサービス

サービス備考
OSSTech OpenLDAP
Active Directory
Microsoft Entra ID
Google Workspace
SCIM 対応サービス動作を確認できているサービス:Salesforce

ID 連携管理画面

Unicorn Cloud ID Manager ではシステム管理者が連携の設定や履歴の閲覧などを行える ID 連携管理画面を提供しています。以下の項目を開くと、各機能の画面例をご覧いただけます。

ID 連携管理画面(トップページ)

ID 連携管理画面(トップページ)

外部サービスへの連携設定
複数の外部サービスに ID 連携が可能であり、それぞれの外部サービス向けの設定ができます。

複数の外部サービスに ID 連携が可能であり、それぞれの外部サービス向けの設定ができます。

外部サービスごとに連携する属性を設定可能です。また、外部サービスへの連携時に値の操作が可能です。連携の前後にカスタムスクリプトにて任意の処理を行えます。

外部サービスごとに連携する属性を設定可能です。また、外部サービスへの連携時に値の操作が可能です。連携の前後にカスタムスクリプトにて任意の処理を行えます。

連携対象の制御
ID 連携の対象外とするユーザー/グループを設定できます。

ID 連携の対象外とするユーザー/グループを設定できます。

ユーザー/グループの属性などの情報を見て連携の可否を設定できます。

ユーザー/グループの属性などの情報を見て連携の可否を設定できます。

履歴・ジョブ進捗の確認
ID 連携管理画面では、ID 連携の履歴を確認できます。

ID 連携管理画面では、ID 連携の履歴を確認できます。

一括連携時などに、進捗状況の概要を確認できるジョブ進捗概要画面を提供しています。

一括連携時などに、進捗状況の概要を確認できるジョブ進捗概要画面を提供しています。

ユーザープロファイル画面 (ユーザー向け)

Unicorn Cloud ID Manager ではユーザープロファイル画面を提供しています。ユーザーが連携元となる OpenLDAP, Active Directory に存在する自身の属性を確認・変更したり、パスワードを更新できます。以下の項目を開くと、各機能の画面例をご覧いただけます。

ユーザープロファイル画面(トップページ)

ユーザープロファイル画面(トップページ)

ユーザー向け画面の例
ユーザーが自身の属性情報を閲覧・変更できる画面を提供しています。設定したロールごとに閲覧・変更できる属性を設定可能です。

ユーザーが自身の属性情報を閲覧・変更できる画面を提供しています。設定したロールごとに閲覧・変更できる属性を設定可能です。

ユーザーが自身のパスワードを変更できる画面を提供しています。パスワードの長さ、文字種などのポリシーを設定可能です。

ユーザーが自身のパスワードを変更できる画面を提供しています。パスワードの長さ、文字種などのポリシーを設定可能です。

ユーザープロファイル画面 (管理者向け)

ユーザープロファイル画面には管理者の画面もあります。管理者の方が連携元 OpenLDAP, Active Directory に存在するユーザー/グループ情報を閲覧・編集できる機能を提供しています。以下の項目を開くと、各機能の画面例をご覧いただけます。

ユーザープロファイル画面 管理者向けトップページ

ユーザープロファイル画面 管理者向けトップページ

管理者向け画面の例
連携元 OpenLDAP, Active Directory に登録されているユーザー/グループ一覧を表示・検索できる画面を提供しています。表示項目はカスタマイズ可能です。ユーザー/グループの情報を CSV エクスポートすることも可能です。

連携元 OpenLDAP, Active Directory に登録されているユーザー/グループ一覧を表示・検索できる画面を提供しています。表示項目はカスタマイズ可能です。ユーザー/グループの情報を CSV エクスポートすることも可能です。

連携元 OpenLDAP, Active Directory に登録されているユーザー/グループの詳細情報を閲覧・編集できます。

連携元 OpenLDAP, Active Directory に登録されているユーザー/グループの詳細情報を閲覧・編集できます。

CSV 取込によるユーザー・グループ情報の一括処理が可能です。登録・更新・パスワード更新・削除に対応しています。

CSV 取込によるユーザー・グループ情報の一括処理が可能です。登録・更新・パスワード更新・削除に対応しています。

パスワードを含むユーザー登録/パスワード更新後に、アカウント通知書を発行できます。

パスワードを含むユーザー登録/パスワード更新後に、アカウント通知書を発行できます。

シングルサインオン製品との連携

OpenAM と合わせて導入することで、既存の社内システムの ID 管理方法を変更せずにクラウドサービスへのシングルサインオンと ID 連携を実現します。 また、ユーザープロファイル画面にて OpenAM で利用している OTP デバイスや Passkey 情報の確認・削除などを行えます。

ユーザープロファイル画面から OpenAM で利用している OTP デバイスや Passkey 情報の確認・削除を行えます。

ユーザープロファイル画面から OpenAM で利用している OTP デバイスや Passkey 情報の確認・削除を行えます。

OpenAM を利用している場合、SAML 連携の設定を行うことで、ユーザーがユーザープロファイル画面にログインする際に OpenAM で認証を行う構成を取れます。

動作環境

対象 OS

  • Red Hat Enterprise Linux 10 / AlmaLinux 10 / Rocky Linux 10 (x86-64)
  • Red Hat Enterprise Linux 9 / AlmaLinux 9 / Rocky Linux 9 (x86-64)

ハードウェア要件

  • CPU: Intel Xeon / AMD Ryzen などの x86-64 互換プロセッサー (4 コア以上)
  • メモリ: 8 GB 以上 (性能要件やデータ容量などに依存)
  • ストレージ: 100 GB 以上 (データ容量やログ容量などに依存)

対応 Web ブラウザー

Unicorn Cloud ID Manager の操作に利用できる対応 Web ブラウザーは下記の通りです。

  • Google Chrome(Windows / Android)
  • Safari(macOS / iPad / iPhone)
  • Firefox(Windows / macOS)
  • Microsoft Edge (Windows)

提供パッケージ形式

以下モジュールは、 RPM (Red Hat Package Manager) パッケージ形式で提供します。

  • Unicorn Cloud ID Manager(UCIDM)パッケージ
  • OSSTech OpenLDAP PassSync Agent

Unicorn Cloud ID Manager(UCIDM)パッケージにおける実際の動作モジュールは Docker コンテナで提供されます。以下のコンテナ環境を OS に設定する必要があります。

  • Docker のコンテナ環境
  • Podman(今後対応予定)

以下モジュールは、Windows インストーラー形式で提供します。

  • Active Directory PassSync Agent

公開ドキュメント


フォームでのお問い合わせ

Go To Top