通信要件

    通信要件


    記事の要約

    iDoperation で利用する通信要件を示します。ファイアウォール等で通信制限を行う場合は、以下の通信を許可してください。

    ポータルアクセス

    No

    送信元

    宛先

    用途

    ポート/プロトコル

    備考

    1

    iDoperation ポータル アクセス端末

    iDoperation Cloud

    ポータルアクセス

    443/TCP


    Cloudからターゲットへの管理通信

    No

    送信元

    宛先

    用途

    ポート/プロトコル

    備考

    1

    iDoperation Clou6

    Windows系 ターゲット

    ターゲット管理

    135/TCP
    137/UDP
    445/TCP
    5355/UDP
    49152-65535/TCP

    137/UDP5355/UDPローカルグループに所属するドメインアカウントを取得する場合に必要に必要です。

    2

    Active Directory ターゲット

    ターゲット管理

    135/TCP
    389/TCP
    445/TCP
    636/TCP
    49152-65535/TCP


    3

    LDAP ターゲット

    ターゲット管理

    389/TCP
    636/TCP

    636/TCPは代表的なポートです。設定により変更可能です。

    4

    UNIX/Linux系 ターゲット

    ターゲット管理

    22/TCP

    左記は代表的なポートです。設定により変更可能です。

    5

    SQL Server ターゲット

    ターゲット管理

    135/TCP
    1433/TCP
    49152-65535/TCP

    1433/TCPは代表的なポートです。設定により変更可能です。

    6

    Oracle Database ターゲット

    ターゲット管理

    135/TCP
    1521/TCP
    49152-65535/TCP

    1521/TCPは代表的なポートです。設定により変更可能です。

    7

    VMware vSphere ESXi ターゲット

    ターゲット管理

    22/TCP


    8

    AWS Management Console (IAM) ターゲット
    (AWS サービスエンドポイント)

    ターゲット管理

    443/TCP


    9

    PostgreSQL ターゲット

    ターゲット管理

    135/TCP
    5432/TCP
    49152-65535/TCP

    5432/TCPは代表的なポートです。設定により変更可能です。

    10

    vCenter Server Appliance ターゲット

    ターゲット管理

    22/TCP


    11

    MySQL ターゲット

    ターゲット管理

    3306/TCP

    左記は代表的なポートです。設定により変更可能です。

    12

    Db2 ターゲット

    ターゲット管理

    445/TCP, 22/TCP

    445/TCPはWindows系のOSの場合、22/TCPはLinux系のOSの場合です。

    13

    HiRDB ターゲット

    ターゲット管理

    20000/TCP

    左記は代表的なポートです。設定により変更可能です。

    14

    MariaDB ターゲット

    ターゲット管理

    3306/TCP

    左記は代表的なポートです。設定により変更可能です。

    15

    Microsoft Entra ID ターゲット

    ターゲット管理

    443/TCP


    16

    Salesforce ターゲット

    ターゲット管理

    443/TCP


    17

    Google ターゲット

    ターゲット管理

    443/TCP


    18

    Oracle Cloud Infrastructure (IAM Identity Domains) ターゲット

    ターゲット管理

    443/TCP


    19

    IBM cloud (IAM) ターゲット

    ターゲット管理

    443/TCP


    20

    Azure SQL Database ターゲット

    ターゲット管理

    1433/TCP

    左記は代表的なポートです。設定により変更可能です。

    21

    Amazon RDS for SQL Server ターゲット

    ターゲット管理

    1433/TCP

    左記は代表的なポートです。設定により変更可能です。

    22

    Amazon Redshift ターゲット

    ターゲット管理

    5439/TCP

    左記は代表的なポートです。設定により変更可能です。

    23

    Amazon Aurora PostgreSQL ターゲット

    ターゲット管理

    5432/TCP

    左記は代表的なポートです。設定により変更可能です。

    24

    Amazon RDS for PostgreSQL ターゲット

    ターゲット管理

    5432/TCP

    左記は代表的なポートです。設定により変更可能です。

    25

    Amazon RDS for MariaDB ターゲット

    ターゲット管理

    3306/TCP

    左記は代表的なポートです。設定により変更可能です。

    26

    Amazon Aurora MySQL ターゲット

    ターゲット管理

    3306/TCP

    左記は代表的なポートです。設定により変更可能です。

    27

    Amazon RDS for MySQL ターゲット

    ターゲット管理

    3306/TCP

    左記は代表的なポートです。設定により変更可能です。

    28

    Amazon RDS for Oracle ターゲット

    ターゲット管理

    1521/TCP

    左記は代表的なポートです。設定により変更可能です。
    29AWS Managed Microsoft AD ターゲットターゲット管理

    389/TCP
    445/TCP
    636/TCP

    389/TCPはLDAP通信を利用する場合、636/TCPはLDAPS通信を利用する場合です。

    30

    AWS サービスエンドポイント

    下記ターゲットのログ収集
    Amazon Aurora PostgreSQL
    Amazon RDS for PostgreSQL
    Amazon Aurora MySQL
    Amazon RDS for MySQL
    Amazon RDS for Oracle
    Amazon RDS for MariaDB

    443/TCP


    PAM Agent経由の通信

    No

    送信元

    宛先

    用途

    ポート/プロトコル

    備考
    1

    特権アクセス端末
    (iDoperation PAM Agent

    iDoperation Cloud

    iDoperation PAM Agent からの通信

    443/TCP


    2

    Windows系 ターゲット

    RDP接続

    3389/TCP


    3

    UNIX/Linux系 ターゲット

    SSH 接続(Tera Term、Mac標準機能)、SSH(su) 接続(Mac標準機能)Telnet 接続(Tera Term) 、ファイル転送(WinSCP、FFFTP)

    21/TCP
    22/TCP
    23/TCP

    22/TCPは代表的なポートです。設定により変更可能です。
    4

    SQL Server ターゲット

    SQL Server Management Studio による接続

    1433/TCP

    左記は代表的なポートです。設定により変更可能です。
    5

    Oracle Database ターゲット

    SQL*Plus による接続 

    1521/TCP

    左記は代表的なポートです。設定により変更可能です。
    6

    VMware vSphere ESXi ターゲット

    vSphere Client / VMware Host Clientによる接続

    443/TCP
    443/UDP


    7

    vCenter Server Appliance ターゲット

    vSphere Web Client (Flash) / vSphere Web Client (HTML5)による接続

    443/TCP


    8

    AWS Management Console (IAM) ターゲット

    AWS Management Console による接続 

    443/TCP


    9

    MySQL ターゲット

    MySQL Command Line Client による接続 

    3306/TCP

    左記は代表的なポートです。設定により変更可能です。
    10

    Db2 ターゲット

    Db2 CLPPlus による接続 

    50000/TCP

    左記は代表的なポートです。設定により変更可能です。
    11

    Microsoft Entra ID ターゲット

    Azure Portal / Microsoft 365 による接続 

    443/TCP


    12

    HiRDB ターゲット

    HiRDB SQL Executer Line mode による接続 

    20000/TCP

    左記は代表的なポートです。設定により変更可能です。
    13

    Salesforce ターゲット

    Salesforce による接続 

    443/TCP


    14

    Google ターゲット

    Google Workspace / Google Cloud Platform による接続 

    443/TCP


    15

    Box ターゲット

    Box による接続 

    443/TCP


    16

    Oracle Cloud Infrastructure (IAM Identity Domains) ターゲット

    Oracle Cloud Infrastructure Console による接続 

    443/TCP


    17

    DocuSign eSignature ターゲット

    DocuSign eSignature による接続 

    443/TCP

    左記は代表的なポートです。設定により変更可能です。
    18

    cybozu.com ターゲット

    cybozu.com / サイボウズドットコムストア による接続 

    443/TCP


    19

    Azure SQL Database ターゲット

    SQL Server Management Studio による接続 

    1433/TCP

    左記は代表的なポートです。設定により変更可能です。
    20

    Amazon RDS for SQL Server ターゲット

    SQL Server Management Studio による接続 

    1433/TCP

    左記は代表的なポートです。設定により変更可能です。
    21

    Amazon Aurora MySQL ターゲット

    MySQL Command Line Client による接続 

    3306/TCP

    左記は代表的なポートです。設定により変更可能です。
    22

    Amazon RDS for MySQL ターゲット

    MySQL Command Line Client による接続 

    3306/TCP

    左記は代表的なポートです。設定により変更可能です。
    23

    Amazon RDS for Oracle ターゲット

    SQL*Plus による接続 

    1521/TCP

    左記は代表的なポートです。設定により変更可能です。

    iDoperation RAG経由の通信

    No

    送信元

    宛先

    用途

    ポート/プロトコル

    備考
    1iDoperation Cloud(iDoperation RAG)Windows系 ターゲットRDP接続3389/TCP
    2UNIX/Linux系 ターゲットSSH接続(Tera Term22/TCP左記は代表的なポートです。設定により変更可能です。

    DNS/HiRDB等の個別通信

    No

    送信元

    宛先

    用途

    ポート/プロトコル

    備考
    1

    iDoperation Cloud

    DNSサーバ 

    名前解決

    53/UDP
    53/TCP


    2

    HiRDB ターゲット

    iDoperation Cloud

    ターゲット管理

    5001-65535/TCP

    マネージャサーバ上の空きポートの中から、5001~65535の範囲で任意のポート番号またはポート番号の範囲を決定します。決定したポート番号は、ターゲット登録画面での「クライアント待ち受けポート」に設定します。
    3

    HiRDB ターゲット

    特権アクセス端末
    (iDoperation PAM Agent

    HiRDB SQL Executer Line modeによる接続 

    動的ポート/TCP

    特定のポートは使用されません。接続の都度、HiRDBおよびHiRDB SQL Executer Line modeの間でポート番号が決定されます。詳細は、HiRDBの製造元に確認してください。