本記事では、OneLogin から Iru へのSCIMユーザープロビジョニングの設定手順をご案内します。
*本記事のプロビジョニングにより作成されるユーザーはエンドユーザーのみです。管理者アカウントはプロビジョニングの対象外となりますのでご注意ください。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Iruの Account Owner または Admin 権限をお持ちであること
ユーザープロビジョニングの設定
1. Iru側の設定
- Iruに Account Owner または Admin権限 でサインインし、左下のユーザーをクリックします
- [統合]を選択します
- [統合を見つける]をクリックします
- [⊕ 追加と構成]をクリックします
- [開始する]をクリックします
- SCIMに用いる一意の名前を入力します
- [トークンを生成]をクリックします
- [トークンをコピー]をクリックします
- チェックを入れ、[完了]をクリックします
- 作成したディレクトリ統合 > … > 詳細を表示 を選択します
- 表示された SCIM API URL をクリップボードへコピーします
例)https://pentio.api.kandji.io/api/v1/scim
- [閉じる]をクリックします
2. OneLogin側の設定
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- [Add App]をクリックします
-
Iru と検索し、該当コネクタを選択します
- [Save]をクリックします
-
Configuration タブに移動し、SCIM Base URL に Iru側の設定 手順14 で取得した SCIM API URL を貼り付け、[Enabled]をクリックします
例)https://pentio.api.kandji.io/api/v1/scim
-
SCIM Bearer Token に Iru側の設定 手順9 で取得したトークンを貼り付けます
-
Access タブに移動し、本アプリへのアクセス権を割り当てるロールを選択します
-
Provisioning タブに移動し、Enable provisioning にチェックを入れ、[Save]をクリックします
3. 任意のパラメーター設定
*本章の設定はIruにOneLoginのDeparmentとTitleをプロビジョニングする場合のみ設定を行います。
-
Parameters タブに移動し、Iru Field > department フィールドを選択します
-
Include in User Provisioning にチェックを入れ、[Save]をクリックします
- Iru Field > title フィールドを選択します
-
Include in User Provisioning にチェックを入れ、[Save]をクリックします
4. 任意のユーザーグループ割り当て
-
Rules タブに移動し、[Add Rule]をクリックします
- 任意の Name を入力します
- Conditions >[+] をクリックし、[Roles][include][Iru_Group_人事部]のように設定します
-
Actions を下記のように設定します
[Set Groups in Iru] 🔵 Map from OneLogin
For each[role]with value that matches[Iru_Group_([^,]+)]
Actionsのマッチングを正規表現で表記すると、ユーザーに割り当てたRoleの正規表現に該当する部分がグループ名として抜き出されます
例)Iru_Group_人事部 の場合、人事部 というグループが作成されます
- [Save]をクリックします
-
Parameters タブに移動し、[Groups]を選択します
-
Include in User Provisioning にチェックを入れ、[Save]をクリックします
- [Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
ユーザープロビジョニングの設定は以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、作成対象ユーザーの[Pending]をクリックします
- [Approve]をクリックします
- 対象ユーザーの Provisioning State が Provisioned に変わったことを確認します
- Iruの[ユーザ]を選択します
- 該当ユーザーが追加されていることを確認しますプロビジョニングを行ったユーザーが正しく反映されているかを確認します
- [ユーザグループ]をクリックします
- 正しくグループに含まれていることを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの自動化
-
Provisioning タブに移動し、自動実行したい操作のチェックを外し、[Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
-
Users タブに移動し、全ユーザーの Provisioning State が Provisioned に変化していることを確認します
ユーザープロビジョニングの自動化は以上です。
ユーザープロビジョニングの無効化
-
Iruに Account Owner または Admin権限 でログインします
- 左下のユーザーをクリックします
- [統合]をクリックします
-
Iru側の設定で作成したディレクトリ統合の三点リーダーをクリックします
- [統合を削除]をクリックします
- 表示されたディレクトリ統合の名称を入力欄に入力します
例)pentio
- [削除]をクリックします
-
ディレクトリ統合が削除されたことを確認します
ユーザープロビジョニングの無効化は以上です。