本記事では、OneLogin(IdP)から EZOfficeInventory(SP)へのSCIM ユーザープロビジョニングの設定手順をご案内します。前提条件、プロビジョニングの有効化、動作確認、自動化および無効化までの各操作をご説明します。
OneLogin から EZOfficeInventory へのユーザープロビジョニング導入により、従業員の入社・退社手続きの自動化、アプリケーションを横断したユーザー管理の効率化を実現し、セキュリティの強化とコスト削減に貢献します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- EZOfficeInventoryにおける管理者権限をお持ちであること
- EZOfficeInventoryのオーナー権限または管理者権限かつEdit Member 内のGive access of setting to this userの項目にチェックが入っていること
ユーザープロビジョニングの設定
1. EZOfficeInventory側の設定
- EZOfficeInventoryに管理者としてログインし右上の設定アイコンから[Add Ons]を選択します
- 検索欄に[SCIM]と入力し、[User Provisioning via SCIM]をクリックします
-
Enabled を選択します
-
SCIM Sync Settingsというポップアップに表示されます。Skip Confirmation Emailにチェックが入っていることを確認し[Save]をクリックします
- 右上の[UPDATE]をクリックします
- 検索欄に[SCIM]と入力し、[User Provisioning via SCIM]をクリックします
-
Connector key をクリップボードへコピーします
2. OneLogin側の設定
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- [Add App]をクリックします
- [Add App]をクリックします
-
EZOfficeInventory と検索し、該当コネクタを選択します
- [Save]をクリックします
-
Configuration タブに移動し、EZOffice Subdomain を入力後、[Enable]をクリックします
-
SCIM Bearer Token に 1. EZOfficeInventory側の設定 で取得した Connector key を貼り付けます
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
-
Provisioning タブに移動し、Enable provisioning にチェックを入れ、[Save]をクリックします
ユーザープロビジョニングの設定は以上です。
ユーザープロビジョニングの動作確認
1. 未登録のEZOfficeInventoryユーザーの作成
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- [Approve]をクリックします
- 対象ユーザーの Provisioning State が Provisioned に変化することを確認します
- EZOfficeInventory側で、ユーザーが自動で生成されていればプロビジョニングは成功です
2. 既存のEZOfficeInventoryユーザーとの同期
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- [Approve]をクリックします
- 対象ユーザーの Provisioning State が Provisioned に変化することを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの自動化
-
Provisioning タブに移動し、自動実行したい操作のチェックを外し、[Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
-
Users タブに移動し、全ユーザーの Provisioning State が Provisioned に変化していることを確認します
ユーザープロビジョニングの自動化は以上です。
ユーザープロビジョニングの無効化
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- [Add App]をクリックします
- ご利用中の EZOfficeInventory を検索し、該当コネクタを選択します
-
Provisioning タブに移動し、Enable Provisioningのチェックを外し、[Save]をクリックします
ユーザープロビジョニングの無効化は以上です。