本記事では、OneLogin から AWS IAM Identity Center へのSCIM ユーザープロビジョニングに必要となるSCIM Bearer Tokenの更新手順をご案内します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- AWS において AdministratorAccess の権限を持つユーザーを所有していること
1. AWS IAM Identity Center側の操作
- AdministratorAccess権限を持つユーザーでAWSアクセスポータルにログインし、お使いのAWSアカウントの AdministratorAccess をクリックします
-
IAM Identity Centerコンソール を開き、設定 に移動します
-
アイデンティティソース の[アクション]をクリックします
- [プロビジョニングの管理]を選択します
- [トークンを生成]をクリックします
- 生成された アクセストークン をクリップボードにコピーし、閉じる をクリックします
- 古いアクセストークンを選択し、[削除]をクリックします
-
削除 と入力し、[アクセストークンを削除]をクリックします
-
トークン <アクセストークンID> が正常に削除されました というメッセージが表示されることを確認します
2. OneLogin側の操作
- OneLoginに管理者でログインし、管理 をクリックします
-
Applications メニューから[Applications]を選択します
- SCIM Bearer Tokenの更新が必要なAWS IAM Identity Center コネクタを検索し、選択します
-
Configuration タブに移動し、SCIM Bearer Token を 1. AWS IAM Identity Center側の操作 手順6 でコピーしたアクセストークンに置き換え、[Save]をクリックします