本記事では、OneLogin から Zscaler Internet Access (ZIA) へのSCIMユーザープロビジョニングの設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Zscalerにおける管理者権限をお持ちであること
ユーザープロビジョニングの設定
1. ZIA側の設定
- Zscalerの管理コンソールにログインし、管理 > 認可 を選択します
- IDプロバイダー > 鉛筆マーク をクリックします
-
SCIMプロビジョニングを有効化 を有効にし、ベースURL をクリップボードへコピーします
-
Bearerトークン をクリップボードへコピーし、[保存]をクリックします
- 有効化 >[有効化]をクリックします
2. OneLogin側の設定
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
-
Zscaler (All tenants) と検索し、該当コネクタを選択します
-
Configuration タブに移動し、Tenant からご利用中のテナントを選択します
例)ZIAの管理コンソールのURLがhttps://admin.zscalerthree.net/の場合、zscalerthreeと入力
-
SCIM Base URL に 1. ZIA側の設定 で取得した ベースURL を貼り付け、[Enable]をクリックします
-
SCIM Bearer Token に 1. ZIA側の設定 で取得した Bearerトークン を貼り付けます
-
Provisioning タブに移動し、Enable provisioning にチェックを入れ、[Save]をクリックします
ユーザープロビジョニングの設定は以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- [Approve]をクリックします
- 対象ユーザーの Provisioning State が Provisioned に変化したことを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの無効化
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
-
Zscaler (All tenants) と検索し、該当コネクタを選択します
-
Provisioning タブに移動し、Enable provisioning のチェックを外します
- [Save]をクリックします
- ZIAの管理コンソールにログインし、管理 >[認可]を選択します
- IDプロバイダー > 鉛筆マーク をクリックします
-
SCIMプロビジョニングを有効化 を無効にします
- [保存]をクリックします
- 有効化 >[有効化]をクリックします
ユーザープロビジョニングの無効化は以上です。