本記事では、OneLogin から Slack へのSCIMユーザープロビジョニングの設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Slackの料金プランが ビジネスプラス であること
- Slackの管理者権限またはオーナー権限をお持ちであること
ユーザープロビジョニングの設定
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- [Add App]をクリックします
-
Slack と検索し、該当コネクタを選択します
- [Save]をクリックします
-
Configuration タブに移動し、Slack OAuth >[Authenticate]をクリックします
-
Slack をクリックします
- ワークスペース名を入力し、[続行する]をクリックします
- [OneLogin でサインイン]をクリックします
- [許可する]をクリックし、OneLoginによるAPI利用を許可します
-
Provisioning タブに移動後、Enable provisioning にチェックを入れ[Save]をクリックします
任意のユーザーグループ割り当て
本章では、例としてSlack上の IDaaS事業部 という既存のグループに 日向 徹 というユーザーを追加する方法について説明いたします。
❐Slack上のユーザーグループ IDaaS事業部(日向 徹 未所属)
-
Parameters タブに移動し、Optional Parameters > Groups フィールドを選択します
-
Include in user Provisioning にチェックを入れ、[Save]をクリックします
-
Provisioning タブに移動し、Entitlements の Refresh をクリックします
-
Rules タブに移動し、[Add Rule]をクリックします
-
Name に任意のプロビジョニングマッピング名を入力します(例: IDaaS事業部)
-
Conditions で対象となるユーザーを選択します
本記事では、IDaaS事業部 というロールに割り当てられているユーザーを対象とするので、【Roles】【include】【IDaaS事業部】を選択します
-
Conditions で絞り込んだユーザーに対して行う操作を Actions で設定します
Groupへユーザーを割り当てるので、Set Group in Slack を選択します
Slack上の既存のGroupにユーザーを追加するので、From existing を選択します
- ユーザーを追加するグループを選択し、[Add]をクリックします
-
Added Items に対象のグループが追加されたことを確認し、[Save]をクリックします
- [Save]をクリックします
-
Users タブに移動し、More Actions >[Reapply entitlement mappings]をクリックします
ユーザープロビジョニングの設定は以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- [Approve]をクリックし、ユーザープロビジョニングを実行します
-
Provisioning State が Provisioned に変更されることを確認します
- Slackのメンバー管理画面を確認すると、確かにユーザーが作成されていることが分かります
-
任意のユーザーグループ割り当て を設定した場合、ユーザーグループのメンバーが追加されていることを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの自動化
-
Provisioning タブに移動し、自動実行したい操作のチェックを外し、[Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
-
Users タブに移動し、全ユーザーの Provisioning State が Provisioned に変化していることを確認します
ユーザープロビジョニングの自動化は以上です。
ユーザープロビジョニングの無効化
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- ご利用中の Slack を検索し、選択します
-
Provisioning タブに移動後、Enable provisioning のチェックを外し、[Save]をクリックします
-
Slack was successfully updated. と表示されることを確認します