Active Directory(AD)のユーザー情報からメールアドレスを取得し、グループポリシー(GPO)経由でfreee IT管理のブラウザ拡張機能に自動反映させる手順は、大きく以下の3ステップに分かれます。
本ページでは、詳しい操作手順を説明します。
ブラウザ拡張機能において、アクティビティの収集対象は以下の優先度で決定されます。
- ①レジストリに設定されたメールアドレスと紐付くメンバー(Windowsのみ)
- ②拡張機能の設定欄に入力されたメールアドレスと紐付くメンバー
- レジストリに値がある場合、拡張機能の設定欄は入力不可になります。
- レジストリに値がない場合、拡張機能の設定欄に入力されたメールアドレスが使用されます。
- ブラウザにログインしている場合、ログインメールアドレスがデフォルトで使用されますが、手動で変更した場合は手動変更分が優先されます。
【前提条件】
- 対象OS:Windows
- 対象ブラウザ:Google Chrome, Microsoft Edge
- 対象端末にfreee IT管理のブラウザ拡張機能がインストールされていること
- AD経由での拡張機能の配布方法は「【ブラウザ拡張機能】Active Directory(AD)/ グループポリシー(GPO)経由で配布する」のヘルプページをご確認ください。
ADからメールアドレスを取得し、環境変数に設定する
- [Active Directory 管理センター]→[Users]→ 特定のユーザーをダブルクリック →[属性エディター]をクリックし、ADにおいてユーザーのメールアドレスが登録されている属性を確認します。
※今回は「mail」属性にメールアドレスを登録しています。 - [グループポリシー管理エディター]→ 対象のポリシー →[ユーザーの構成]→[基本設定]→[Windowsの設定]→[環境]→ 右の画面内で右クリック →[新規作成]→[環境変数]をクリックします。
※ まずはテスト用のOU等での検証からの開始を推奨します。
※ リンク先のOUには対象となるユーザーアカウントが格納されている必要があります。 -
[全般]タブ内で以下のように設定します。
項目 設定内容 アクション 更新 ユーザー変数 チェック入れる 名前 EMAIL 値 %_EMAIL% -
[共通]タブ内で以下にチェックを入れ、[対象化]をクリックします。
- ログオンしているユーザーのセキュリティコンテキストで実行する(ユーザーポリシーオプション)
- 項目レベルで対象化する
- [新しい項目]→[LDAPクエリ]をクリックします。
-
各項目を以下のように設定し、[OK]をクリックします。
項目 設定内容 フィルター (&(objectClass=user)(sAMAccountName=%USERNAME%)) バインド LDAP: 属性 mail 環境変数名 _EMAIL - [適用]をクリックし設定を適用後、[OK]をクリックします。
レジストリへメールアドレスを書き込む
- [グループポリシー管理エディター]→ 対象のポリシー →[ユーザーの構成]→[基本設定]→[Windowsの設定]→[レジストリ]→ 右の画面内で右クリック →[新規作成]→[レジストリ項目]をクリックします。
-
[全般]タブ内で以下のように設定します。
※ChromeとEdge、両方をご利用の場合、Chrome/Edge用の両方のレジストリ項目を作成する必要があります。項目 設定内容 アクション 更新 ハイブ HKEY_CURRENT_USER キーのパス -
【Chrome】
SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\hadnmclocjjllapgjmodilihdjjmggfg\policy -
【Edge】
SOFTWARE\Policies\Microsoft\Edge\3rdparty\extensions\hadnmclocjjllapgjmodilihdjjmggfg\policy
値の名前 Email 値の種類 REG_SZ 値のデータ %EMAIL% -
【Chrome】
- [適用]をクリックし設定を適用後、[OK]をクリックします。
端末で動作を確認する
- グループポリシー反映のため、対象の端末でPowershellを起動し、以下のコマンドを実行します。
- gpupdate /force
- PowerShellを起動し、以下のコマンドを実行します。
現在端末にログインしているユーザーのメールアドレスが返ってくれば、環境変数が正しく設定されています。- echo $env:EMAIL
- ブラウザを起動し、[freee IT管理]拡張機能をクリックし、メールアドレス設定画面を確認します。
現在端末にログインしているユーザーのメールアドレスが設定されていれば、ポリシーは正しく反映されています。
反映されていない場合、対象の端末で一度サインアウト(または再起動)を実行し、再度確認してください。