本記事では、OneLogin(IdP)から Slack Enterprise Grid(SP)へのSCIM ユーザープロビジョニングの設定手順をご案内します。前提条件、プロビジョニングの有効化、IDPグループの割り当て、動作確認、プロビジョニングの自動化および無効化までの各操作をご説明します。
OneLogin から Slack Enterprise Grid へのユーザープロビジョニング導入により、従業員の入社・退社手続きの自動化、アプリケーションを横断したユーザー管理の効率化を実現し、セキュリティの強化とコスト削減に貢献します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Slackのライセンスが Enterprise Grid であること
- Slackのプライマリオーナー権限をお持ちであること
ユーザープロビジョニングの設定
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- [Add App]をクリックします
-
Slack と検索し、該当コネクタを選択します
- [Save]をクリックします
-
Configuration タブに移動し、API Connection >[Authenticate]をクリックします
-
Slack をクリックします
- 対象ワークスペースのURLを入力し、[続行する]をクリックします
- [OneLoginでサインイン]をクリックします
- [同意します]をクリックします
- [許可する]をクリックします
-
Provisioning タブに移動後、Enable provisioning にチェックを入れ、[Save]をクリックします
ユーザープロビジョニングの設定は以上です。
任意のIDPグループ割り当て
OneLoginからSlack上のオーガナイゼーションにあるIDPグループの作成と管理を行うことができます。また、IDPグループはSlack側の管理画面では作成できず、OneLoginからAPIを用いてのみ作成することが可能です
本セクションでは、IDPグループの作成手順および作成済みのIDPグループへのユーザー追加手順をご紹介します。既にGroupが作成されており、そのGroupにユーザーを追加したい場合は手順15 からご覧ください
-
Parameters タブに移動し、Optional Parameters > Groups フィールドを選択します
-
Include in user Provisioning にチェックを入れ、[Save]をクリックします
-
Rules タブに移動し、 [Add Rule]をクリックします
- 任意の Name を入力します
例)IDP グループ
- 任意の Conditions を設定します
例)Rolesincludeマーケティング部に設定した場合、営業ロールに属するユーザーのみに適用されます。
1. SlackにIDPグループを新規作成し、ユーザーを追加する
- 任意の Actions を設定します
例)Set Groups in SlackMap from OneLoginFor each department with value that matches ^マーケティング$に設定した場合、Slackにマーケティンググループが新規作成され、Conditionsに該当するユーザーが追加されます
- [Save] をクリックします
- [Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
- Slack上にマーケティンググループが作成されている、マーケティングというroleを割り当てているユーザーがグループ内に存在していたら完了です
2. 既存のIDPグループにユーザーを追加する
- 任意の Actions を設定します
例)Set Groups in SlackFrom Existingマーケティングに設定した場合、SlackのマーケティンググループにConditionsに該当するユーザーが追加されます
-
[Add]をクリックします
-
Added Items にユーザーを追加したいIDPグループが表示されていたら設定完了です
*複数のIDPグループを追加することも可能です。
- 設定が完了したら[Save]をクリックします
- [Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
任意のIDPグループ割り当ては以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- 対象ユーザーの Provisioning State が Provisioned に変化したことを確認します
-
Slack側に対象ユーザーが登録されていることを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの自動化
-
Provisioning タブに移動し、自動実行したい操作のチェックを外し、[Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
-
Users タブに移動し、全ユーザーの Provisioning State が Provisioned に変化していることを確認します
ユーザープロビジョニングの自動化は以上です。
ユーザープロビジョニングの無効化
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- ご利用中の Slack を検索し、該当コネクタを選択します
-
Provisioning タブに移動後、Enable provisioning のチェックを外し、[Save]をクリックします
ユーザープロビジョニングの無効化は以上です。