本記事では、OneLogin から Figma へのSCIMユーザープロビジョニングの設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Figma DesignまたはFigJamのプランが Business(ビジネス)または Enterprise(エンタープライズ)を契約していること
- Figmaにおける 組織管理者権限 をお持ちであること
ユーザープロビジョニングの設定
1. Figma側の設定
- 組織管理者権限を持つユーザーでFigmaにログインします
- 左側のメニューからSCIM連携を行いたい組織を選択します
- [管理者]をクリックします
- [設定]をクリックします
- [SCIMプロビジョニング]をクリックします
- [APIトークンを生成]をクリックします
- プロビジョニングAPIトークンをコピーします
- チェックを入れ、[閉じる]をクリックします
2. OneLogin側の設定
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- [Add App]をクリックします
-
Figma と検索し、provisioning 対応コネクタを選択します
- [Save] をクリックします
-
Configuration タブに移動し、SCIM Bearer Token に 1. Figma側の設定 手順7 で取得した プロビジョニングAPIトークン を貼り付けます
- [Enable]をクリックします
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
-
Provisioning タブに移動し、Enable provisioning にチェックを入れ、[Save] をクリックします
3. 任意のシート割り当て
-
Parameters タブに移動し、Optional Parameters > Seats (Figma Enterprise Only) フィールドを選択します
-
Include in User Provisioning にチェックを入れ、[Save]をクリックします
-
Rules タブに移動し、[Add Rule]をクリックします
- 任意の Name を入力します
- Conditions >[+]をクリックします
- 任意の Conditions を設定します
例:Roles include 営業部
- Actions > Set Seats (Figma Enterprise Only) in Figma を選択します
-
From Existing にチェックを入れて、設定するシートを選択します
例:Full
- [Save]をクリックします
- [Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
ユーザープロビジョニングの設定は以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- [Approve]をクリックします
- 該当ユーザーの Provisioning State が Provisioned に変化したことを確認します
- 組織管理者権限を持つユーザーでFigmaにログインします
- 左側のメニューからSCIM連携を行いたい組織を選択します
- [管理者]をクリックします
- [ユーザー]をクリックし、2. Rulesの設定方法 手順7で設定したシートが割り当てられていることを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの自動化
-
Provisioning タブに移動し、自動実行したい操作のチェックを外し、[Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
-
Users タブに移動し、全ユーザーの Provisioning State が Provisioned に変化していることを確認します
ユーザープロビジョニングの自動化は以上です。
ユーザープロビジョニングの無効化
- 組織管理者権限を持つユーザーでFigmaにログインします
- 左側のメニューからSCIM連携を解除したい組織を選択します
- [管理者]をクリックします
- [設定]をクリックします
- [SCIMプロビジョニング]をクリックします
- [トークンへのアクセスを取り消す..]をクリックしてください
- チェックボックスをクリックし、[アクセスを取り消す]をクリックします
ユーザープロビジョニングの無効化は以上です。