バクラクへのユーザープロビジョニングには、バクラク側で有償オプションである API連携機能 を契約する必要があります。
バクラクの仕様上、アカウントの削除は行われません。そのためOneLogin でユーザーを削除した場合でも、バクラクではアカウントは削除されず、無効化のみが実施されます。
本記事では、OneLogin から バクラク へのSCIM ユーザープロビジョニングの設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- バクラクで 管理者 の共通管理権限をお持ちであること
- バクラクで API連携機能 をご契約済みであること
ユーザープロビジョニングの設定
1. バクラク側の設定
- バクラクに管理者の共通管理権限をもつユーザーでログインします
- 設定 > API管理 を選択します
- [新規作成]をクリックします
- 任意のキーの名称を入力します
例)OneLogin
- スコープの共通管理 > ユーザー の 読み取り と 書き込み を有効化します
- 下にスクロールし、[保存]をクリックします
- コピーボタンをクリックし、クリップボードにコピーします
- [閉じる]をクリックします
2. OneLogin側の設定
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- [Add App]をクリックします
-
バクラク と検索し、該当コネクタを選択します
- [Save]をクリックします
-
Configurationタブに移動します
-
Target System Secretに バクラク側の設定 手順7 でコピーしたAPIキーを入力します
-
API Connection の [Enable]をクリックし、API Status が Enabled になることを確認します
-
API Status が Enabled になることを確認します
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
-
Provisioning タブに移動し、Enable provisioning にチェックを入れ[Save]をクリックします
3. バクラク 各サービスの利用・権限設定
-
下記の表より、バクラクのテナント内で利用しているサービスのAPI名を確認します
バクラク利用中サービス APIのパラメータ名 申請・経費精算 enableWorkflow:申請・経費精算 利用可否
roleWorkflow:申請・経費精算 権限
enableWorkflowApprover:ワークフローで承認可能 設定債権・債務管理 enableInvoice:債権・債務管理 利用可否
roleInvoice:債権・債務管理 権限請求書発行 enableDocIssue:請求書発行 利用可否
roleDocIssue:請求書発行 権限
roleDocissueClientDestinationPermission:請求書送付先権限*電子帳簿保存 enableBox:電子帳簿保存 利用可否
roleBox:電子帳簿保存 権限
roleBoxViewingPermission:電子帳簿保存 書類閲覧権限*
boxEnableConfirmDocument:電子帳簿保存 書類確認権限*
boxEnableLockDocument:電子帳簿保存 書類編集ロック権限*
boxEnableOcr:電子帳簿保存 AI-OCR実行権限勤怠 enableAttendance:勤怠 利用可否
roleAttendance:勤怠 権限ビジネスカード enableCard:ビジネスカード 利用可否
roleCard:ビジネスカード 権限*バクラクの有料プランが必要です。
-
Parameters タブに移動し、Username フィールドを選択します
- バクラクユーザーの表示名としたいOneLoginのユーザー属性を選択し、[Save]をクリックします
参考:Name はOneLoginの Firstname属性 + <半角スペース> + Lastname属性 となります
- 次に、手順1で確認したAPI名のパラメータ名を1つ選択します
例)enableAttendance
- enableXXX のパラメータは、Valueを true に変更し、Include in User Provisioning を有効化します
- [Save]をクリックします
- roleXXX のパラメータは、ValueをUSER、もしくは VIEWER に変更し、Include in User Provisioning を有効化します
- [Save]をクリックします
-
手順1で確認した残りのAPIのパラメータ名についても、手順4,5 もしくは 手順6,7 を行います
- プロビジョニングしたいバクラクのサービス設定を終えたら、roleId パラメータを選択します
*roleIdを設定せずにプロビジョニングを行った場合、新規/既存ユーザーが一般ユーザーとしてプロビジョニングされますのでご注意ください。
- roleIdでは、共通管理権限を設定できます。Include in User Provisioning を有効化し、[Save]をクリックします
- [Save]をクリックします
ユーザープロビジョニングの設定は以上です。
ユーザープロビジョニングの動作確認
-
Users タブから、対象ユーザーの Pending をクリックします
- [Approve]をクリックします
- 該当ユーザーの Provisioning State が Provisioned に変化したことを確認します
- バクラクの共通管理画面 > ユーザー管理 を確認し、対象のユーザーが作成もしくは更新されていることを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの自動化
-
Provisioning タブに移動し、自動実行したい操作のチェックを外し、[Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
-
Users タブに移動し、全ユーザーの Provisioning State が Provisioned に変化していることを確認します
ユーザープロビジョニングの自動化は以上です。
ユーザープロビジョニングの無効化
- バクラクに管理者の共通管理権限をもつユーザーでログインします
- 設定 > API管理 を選択します
- 使用しているAPIキーの ▼ > 削除 を選択します
- [削除]をクリックします
*事前に削除対象となるAPIキーがOneLogin以外で使われていないことを必ずご確認ください。
ユーザープロビジョニングの無効化は以上です。