> ## Documentation Index
> Fetch the complete documentation index at: https://docs-staging-update-anonymous-sessons-ea.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> 高可用性を実現するために、Connector の複数インスタンスをインストールする方法を説明します。

# 高可用性環境向けの AD/LDAP Connector のデプロイ

AD/LDAP 接続の高可用性環境を実現するために、AD/LDAP Connector のインスタンスを複数デプロイできます。

<h2 id="overview">
  概要
</h2>

AD/LDAP Connector の複数のインスタンスをデプロイするには、次の手順を実行します。

1. プライマリサーバーに AD/LDAP Connector をインストールします。
2. 初回インストール時の設定ファイルをコピーまたはエクスポートします。
3. 追加のサーバーに AD/LDAP Connector をインストールします。
4. 初回インストール時の設定ファイルを追加の Connector にインポートします。

<h2 id="configure-primary-server">
  プライマリサーバーを設定する
</h2>

1. 1 台目のサーバーに AD/LDAP Connector をインストールして設定します。
2. トラブルシューティング画面 (`http://localhost:8357/#troubleshoot`) を開き、トラブルシューティングテストを実行します。すべてのテストが成功することを確認します。

| テスト   | 説明                                                            | トラブルシューティング                                 |
| ----- | ------------------------------------------------------------- | ------------------------------------------- |
| テスト 1 | 指定された LDAP サーバーとポートへの TCP 接続の確立を試みます。                         | 接続を妨げる可能性のある基本的なネットワーク接続とファイアウォールの設定を確認します。 |
| テスト 2 | 指定された LDAP サーバーとポートに対して、指定されたユーザー名とパスワードを使用した LDAP バインドを試みます。 | LDAP 接続文字列、検索パス、ユーザー名、パスワードを確認します。          |
| テスト 3 | 指定されたユーザー名の権限を確認するため、ディレクトリに対して LDAP 検索を試みます。                 | 対象ディレクトリ内のユーザー名の権限を確認します。                   |
| テスト 4 | Auth0 サーバーへの接続の確立を試みます。                                       | 接続を妨げる可能性のあるネットワーク接続とファイアウォールの設定を確認します。     |

3. 設定ファイルをコピーまたはエクスポートします。

<h2 id="configure-additional-servers">
  追加のサーバーを構成する
</h2>

1. 追加のサーバーに AD/LDAP Connector をインストールしますが、構成はしないでください。
2. プライマリサーバーから設定ファイルをインポートします。
3. 新しいサーバーで、Auth0 AD/LDAP および Auth0 AD/LDAP Admin の Windows サービスを再起動します。
4. トラブルシューティング画面 (`http://localhost:8357/#troubleshoot`) を開き、トラブルシューティング テストを実行します。すべてのテストに合格することを確認してください。

詳細については、[Install and Configure the AD/LDAP Connector](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/install-configure-ad-ldap-connector) および [Import and Export AD/LDAP Connector Configurations](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/import-export-ad-ldap-connector-configs) を参照してください。

<h2 id="verify-connections">
  接続を確認する
</h2>

<Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要製品です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> で、[認証 > Enterprise > Active Directory / LDAP](https://manage.auth0.com/#/connections/enterprise/ad) に移動し、接続が有効になっていることを確認します。

<h2 id="using-kerberos-or-client-certificates">
  Kerberos またはクライアント証明書の使用
</h2>

AD/LDAP 接続で認証に Kerberos またはクライアント証明書を有効にすると、ユーザーは Auth0 サーバーを経由せずに、AD/LDAP Connector に直接アクセスします。

複数の Connector を使用する高可用性構成を利用している場合、Auth0 ではそれらの前段にネットワークロードバランサーを配置することを推奨しています。

1. `SERVER_URL` パラメーターを使用して、AD/LDAP Connector が受信リクエストを待ち受ける公開 URL を設定します。
2. ネットワークロードバランサーで `SERVER_URL` を、デプロイ済みの AD/LDAP Connector のすべての内部インスタンスにマッピングします。特別な分散ポリシーは必要ありません (たとえば、スティッキーセッションなしの均等なラウンドロビンで動作します) 。

詳しくは、[Configure AD/LDAP Connector Authentication with Kerberos](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/configure-ad-ldap-connector-with-kerberos) または [Configure AD/LDAP Connector Authentication with Client Certificates](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/configure-ad-ldap-connector-client-certificates) をご覧ください。

<h2 id="learn-more">
  詳細情報
</h2>

* [AD/LDAP Connector をインストールして設定する](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/install-configure-ad-ldap-connector)
* [AD/LDAP Connector の設定をインポートおよびエクスポートする](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/import-export-ad-ldap-connector-configs)
* [クライアント証明書を使用して AD/LDAP Connector の認証を設定する](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/configure-ad-ldap-connector-client-certificates)
* [Kerberos を使用して AD/LDAP Connector の認証を設定する](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/configure-ad-ldap-connector-with-kerberos)
* [AD/LDAP Connector で Auth0 接続を指定する](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/ad-ldap-connector-to-auth0)
* [AD/LDAP Connector を更新する](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/update-ad-ldap-connectors)
