本記事では、OneLogin から Bitwarden へのSCIM ユーザープロビジョニングの設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Bitwardenの Team または Enterprise に契約していること
- Bitwardenの 管理者権限 をお持ちであること
ユーザープロビジョニングの設定
1. Bitwarden側の設定
- Bitwardenに管理者でログインし、Admin Console に移動します
- 設定 > SCIM プロビジョニング を開きます
-
SCIM を有効にする にチェックを入れ、[保存]をクリックします
-
SCIM URL と SCIM API キー をクリップボードへコピーします
2. OneLogin側の設定
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- [Add App]をクリックします
-
Bitwarden と検索し、該当コネクタを選択します
- [Save]をクリックします
-
Configuration タブに移動し、SCIM Base URL に 1. Bitwarden側の設定の手順4 で取得した SCIM URL を貼り付け、API Connection > [Enable]をクリックします
-
SCIM Bearer Token に 1. Bitwarden側の設定の手順4で取得した SCIM API キー を貼り付けます
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
-
Provisioning タブに移動し、 Enable provisioning にチェックを入れ、[Save]をクリックします
ユーザープロビジョニングの設定は以上です。
任意のグループ割り当て
-
Parameters タブに移動し、Optional Parameters > Groups を選択します
-
Include in User Provisioning にチェックを入れ、[Save]をクリックします
-
Rules タブに移動し、[Add Rule]をクリックします
- 任意の Name を入力します
- Conditions >[+]をクリックします
- 任意の Conditions を設定します
例)人事部 というロールがが割り当てられているユーザーを条件にする場合:Roles include 人事部
1. Bitwarden側の既存グループを割り当てる場合
- Actions > Set Groups in Bitwarden と From Existing を選択します
- Bitwarden側の既存グループを選択し、[Add]をクリックします
- [Save]をクリックします
- [Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
2. 新規Bitwardenグループを割り当てる場合
OneLoginのロールからグループを作成し、Bitwarden のグループに割り当てます。
-
Actions > Set Groups in Bitwarden と Map from OneLogin および role を選択します
- 【Bitwarden_([^,]+)】と入力し、[Save]をクリックします
Bitwarden_([^,]+)を用いることで、role から Bitwarden_ を省いた文字の Group が作成されます
例)Role:Bitwarden_Marketer の場合、Groups:Marketer が作成されます
- [Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
任意のグループ割り当ては以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- [Approve]をクリックします
-
Provisioning State が Provisioned に変化することを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの無効化
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- ご利用中の Bitwarden を検索し、該当コネクタを選択します
-
Provisioning タブに移動し、Enable provisioning のチェックを外し、[Save]をクリックします
ユーザープロビジョニングの無効化は以上です。