Enterprise Vault™ Compliance Accelerator 管理者ガイド
- Compliance Accelerator の概要
- Compliance Accelerator クライアントの概要
- 従業員と従業員グループの設定
- 部門を使った操作
- アイテムの検索
- Compliance Accelerator を使った検索について
- Compliance Accelerator 検索スケジュールの作成
- ホットワードを使用したアイテムの検索
- 手動によるアイテムのレビュー
- Compliance Accelerator を使ったレビューについて
- アイテムのエスカレーション
- リサーチフォルダを使った作業
- アイテムのエクスポート
- レポートの作成と表示
- 利用可能な Compliance Accelerator のレポート
- OData Web サービスを使った Compliance Accelerator データセットの表示について
- 付録 A. Compliance Accelerator のカスタマイズ
- 付録 B. XML ファイルからの設定データのインポート
- 付録 C. トラブルシューティング
- Compliance Accelerator のレポートに関する問題
従業員グループの作成
従業員グループを設定するには、従業員管理権限が必要です。デフォルトでは、アプリケーションユーザー管理者ロールを持つユーザーにこの権限が割り当てられます。
従業員グループを作成する方法
- Compliance Accelerator クライアントの[従業員]タブをクリックします。
- ウィンドウの先頭で[新規従業員グループ]をクリックします。
[新規従業員グループ]ペインが表示されます。
- グループ名と簡単な説明文を入力します。
- Active Directory などの外部ソースで保持されるユーザーアカウントの情報とグループを同期する場合は、[自動同期]を選択します。それから必須の詳細を入力します。
オプションは次のとおりです。
Active Directory 検索/Domino LDAP 検索
適切な検索フィルタと検索ルートを指定できます。対象の従業員が社内の各種の部門に存在する場合、それらのユーザーアカウントはディレクトリの異なる領域にあることがあります。1つ以上の検索フィルタを使用した検索によって、これらのユーザーを見つけ、自動的に追加できます。
LDAP 検索フィルタは任意の数のカスタム属性または標準の属性を基準にすることができますが、ユーザーオブジェクトを対象にする必要があります。複数のフィルタを組み合わせて、部門のメンバーを検索できます。たとえば、次のように入力して、部門属性が UK Equities に設定されているすべてのユーザーを検索できます。
(&(objectCategory=person)(department=UK Equities))
[検索ルート]フィールドで、検索ルートの識別名を入力します。この名前は検索を開始するディレクトリ階層の位置を示します。たとえば、ディレクトリが複数の国に渡る場合、次のように入力して、ルートを UK 組織単位に設定できます。
LDAP://OU=UK, DC=MyCompany, DC=com
[ツリー全体の検索]を選択して入れ子のグループのメンバーを含めます。
Active Directory コンテナ
Active Directory コンテナの名前を入力できます。
ADsPath フィールドに、従業員グループに追加するユーザーを保存する Active Directory コンテナの識別名を入力します。たとえば、UK Equities 部門が次の組織単位コンテナをポイントしているとします。
CN=Equities, OU=UK, DC=MyCompany, DC=com
次のように入力して、部門のすべての従業員をグループに追加できます。
LDAP://CN=Equities, OU=UK, DC=MyCompany, DC=com
[入れ子になったコンテナの検索]を選択して入れ子のコンテナのメンバーを含めます。
Windows グループまたは配布リスト/Domino グループまたは配布リスト
グループの名前を domain_name\group_name の形式で入力できます。グループは、ディレクトリに保存されている場合も保存されていない場合もあります。Active Directory または Domino ディレクトリを使わない場合、同期によって更新できるのは、従業員プロファイルの表示名のみです。追加の従業員の情報を手動で入力する必要があります。
従業員グループを Domino グループまたは配布リストと同期する場合は、 Domino Administrator で匿名アクセスに対して次の Domino LDAP 属性を有効にする必要があります。
cn
dominocertificate
mail
maildomain
member
objectclass
これを行う方法について詳しくは Domino のマニュアルを参照してください。
デフォルトでは、Compliance Accelerator によって、4 時間ごとと、Enterprise Vault Accelerator マネージャサービスが開始されるたびに従業員とグループの同期が行われます。ただし、この設定を変更できます。
- グループに従業員を手動で追加する場合は[メンバー]タブをクリックして、[追加]をクリックします。次に、リストから従業員を選択します。
Shift キーを押しながら範囲内の最初と最後の従業員をクリックすると、隣接した複数の従業員を選択できます。隣接していない複数の従業員を選択するには、Ctrl キーを押しながら目的の従業員をクリックします。終了したら、[OK]をクリックします。
- [保存]をクリックします。