ユーザープロビジョニングを有効にすると、cybozu.comにOneLoginのユーザー情報が自動的に反映されます。ユーザープロビジョニングを有効にしても、OneLoginで管理しないユーザーをcybozu.comへ追加可能です。
本記事では、OneLogin から cybozu.com へのSCIM ユーザープロビジョニングの設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- cybozu.comの cybozu.com共通管理者権限 を持つアカウントを所有していること
- Name ID と scimusername が一致していること
ユーザープロビジョニングの設定
1. cybozu.com側の設定
- cybozu.comに共通管理者でログインし、[cybozu.com 共通管理]をクリックします
- ユーザー管理 > プロビジョニング をクリックします
- [APIトークンの発行]をクリックします
-
有効期間 を選択します
- APIトークンの概要を入力し、[発行]をクリックします
-
APIトークン と SCIMエンドポイントをクリップボードへコピーし、[閉じる]をクリックします
-
プロビジョニングの反映 を 有効 にします
2. OneLogin側の設定
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- [Add App]をクリックします
-
Cybozu SCIM Provisioner と検索し、該当コネクタを選択します
- [Save]をクリックします
-
Configuration タブに移動し、cybozu.comの サブドメイン を入力します
-
SCIM Base URL に 1. cybozu.com側の設定 で取得した SCIMエンドポイント を貼り付け、API Connection >[Enable]をクリックします
-
SCIM Bearer Token に 1. cybozu.com側の設定 で取得した APIトークン を貼り付けます
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
-
Provisioning タブに移動し、Enable provisioning にチェックを入れ、[Save]をクリックします
3. Rulesによるライセンス管理
本章では、OneLoginのRules機能を活用し、kintone、サイボウズ Office、ガルーン、メールワイズなど、サイボウズの各クラウドサービスのライセンス管理方法を「第一営業部ロールに属するユーザーに、kintoneとガルーンのライセンスを付与する場合」を例にご説明します。
-
Parameters タブに移動し、Optional Parameters > Garoon License フィールドを選択します
-
Include in User Provisioning にチェックを入れ、[Save]をクリックします
- Optional Parameters > kintone License フィールドを選択します
-
Include in User Provisioning にチェックを入れ、[Save]をクリックします
-
Rules タブに移動し、[Add Rule]をクリックします
- 任意の Name を入力します
例)第一営業部 > Garoon Kintone
-
Conditions でマッピングの適用条件を設定します
例)第一営業部ロールに属するユーザーを対象とする場合
-
Set Garoon License in Cybozu SCIM Provisioner を選択します
- Select Item > enabled を選択します
- Actions >[+]をクリックします
-
Set kintone License in Cybozu SCIM Provisioner を選択します
- Select Item > enabled を選択します
- [Save]をクリックします
- Ruleが追加されたことを確認し、[Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
ユーザープロビジョニングの設定は以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- [Approve]をクリックします
- 対象ユーザーの Provisioning State が Provisioned に変化したことを確認します
- cybozu.comに移動し、ユーザー管理 > 組織/ユーザー に該当ユーザーが追加されていることを確認します
-
Rulesによるライセンス管理 を設定した場合、該当ユーザーを選択し、利用するサービス が反映されていることを確認します
*cybozu.comの仕様上、組織、役職、グループ(ロール)のプロビジョニングはできません。
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの自動化
-
Provisioning タブに移動し、自動実行したい操作のチェックを外し、[Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
-
Users タブに移動し、全ユーザーの Provisioning State が Provisioned に変化していることを確認します
ユーザープロビジョニングの自動化は以上です。
ユーザープロビジョニングの無効化
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- ご利用中の Cybozu SCIM Provisioner を検索し、該当コネクタを選択します
-
Provisioning タブに移動し、Enable provisioning のチェックを外し、[Save]をクリックします
- cybozu.comに共通管理者でログインし、[cybozu.com 共通管理]をクリックします
- ユーザー管理 > プロビジョニング をクリックします
-
プロビジョニングの反映 を 無効 にします
ユーザープロビジョニングの無効化は以上です。