LDAP クエリ

コア データベースの照会に加え、エンドポイント マネージャ は、他のディレクトリにあるデバイスに対する LDAP (ライトウェイト ディレクトリ アクセス プロトコル) 経由での検索、アクセス、管理を可能にするディレクトリ ツールも提供します。

オンプレミスの Active Directory ソース、または外部の Microsoft Azure Active Directory を使用できます。

Azure Active Directory を使用する場合は、まず Secure LDAP (LDAP over Secure Sockets Layer (SSL) / Transport Layer Security (TLS) とも呼ばれます) を許可するように Azure Active Directory を構成する必要があります。このオプションは既定では有効になっていません。エンドポイント マネージャ で接続を作成する前に、https://docs.microsoft.com/en-us/azure/active-directory-domain-services/tutorial-configure-ldaps のステップに従ってください。

Microsoft の Graph API を使用した LDAP アクセスは現在サポートされていません。

プロセッサ タイプや OS などの特定の属性に基づいて、デバイスを照会できます。また、従業員 ID や部門などの特定のユーザ属性に基づいて照会することもできます。LDAP クエリは、タスク ターゲットとして保存、使用できます。クエリは動的であり、使用されるたびに保存済みのクエリが再実行されます。

データベース クエリをネットワーク表示のクエリ グループから作成して実行する方法については、「データベース クエリ」をご参照ください。