34.3. AD 管理者権限
AD (Active Directory) と IdM (Identity Management) との間で信頼を構築する場合は、適切な AD 権限のある AD 管理者アカウントを使用する必要があります。
このような AD 管理者は、以下のいずれかのグループのメンバーである必要があります。
- AD フォレスト内のエンタープライズ管理グループ
- AD フォレスト用のフォレストルートドメインのドメイン管理グループ
関連情報
- エンタープライズ管理の詳細は、Enterprise Admins を参照してください。
- ドメイン管理の詳細は、Domain Admins を参照してください。
- AD 信頼の詳細は、How Domain and Forest Trusts Work を参照してください。