本記事では、OneLogin から Acall へのSCIM ユーザープロビジョニングの設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Acallのアカウントにおけるシステム管理者権限を所有していること
ユーザープロビジョニングの設定
1. Acall側の設定
- Acall社のお問い合わせフォームから、[Acallについて(操作方法、仕様の確認、機能要望、設定依頼、トラブル等)]をクリックします
- 有効な連絡先を入力し、お問い合わせの種類 >[設定依頼]を選択します
-
件名 と 説明 を入力し、[送信]をクリックします
- ご依頼日 + 3営業日程で送られてくるリンクを開き、指定されたパスワードを入力後、[OK]をクリックします
- ファイル名にチェックを入れ、[ダウンロード]をクリックします
- テキスト書類を開き、シークレットトークンをクリップボードへコピーします
2. OneLogin側の設定
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- [Add App]をクリックします
-
SCIM Provisioner with SAML (SCIM v2 Core) と検索し、該当コネクタを選択します
- 任意の Display Name を入力します
- 任意のアイコンをアップロードし、[Save]をクリックします
-
Configuration タブに移動し、SCIM Base URL に
https://api.acall.jp/scimを貼り付け、[Enable]をクリックします
-
SCIM Bearer Token に 1. Acall側の設定 で取得したシークレットトークンを貼り付けます
-
以下の SCIM JSON Template を貼り付けます
{ "schemas": [ "urn:scim:schemas:core:1.0", "urn:scim:my:custom:schema" ], "userName": "{$parameters.scimusername}", "externalId": "{$user.id}", "name": { "givenName": "{$parameters.givenName}", "familyName": "{$parameters.familyName}" }, "displayName": "{$parameters.displayName}", "active": "{$user.status}", "roles": [{ "primary": "true", "value": "{$parameters.roles}" }], "phoneNumbers": [{ "type": "mobile", "value": "{$parameters.phoneNumbers}" }] }
-
Parameters タブに移動後、add-parameter[+]をクリックし、任意のカスタムパラメータを設定します
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
-
Provisioning タブに移動し、Enable provisioning にチェックを入れ、[Save]をクリックします
3. 任意のRulesの設定
-
Parameters タブに移動し、フィールドの追加[+]をクリックします
-
Field name に roles と入力し、Include in User Provisioning にチェックを入れ、[Save]をクリックします
-
Rules タブに移動し、[Add Rule]をクリックします
- 任意の Name を入力し、Conditions >[+]をクリックします
例)Name: Acall - Role: General
- 任意の Conditions を設定します
例)Roles include 営業部
-
Set roles in Acall を選択し、Map from OneLogin を有効にします
- Set roles to >[- Macro -]を選択します
-
general と入力し、[Save]をクリックします
*一般権限を付与する場合は general 、管理者権限を付与する場合は admin と入力。
- [Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
ユーザープロビジョニングの設定は以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- [Approve]をクリックします
- 対象ユーザーの Provisioning State が Provisioned に変化したことを確認します
- Acallに管理者でログインし、組織 > ワーカー を開きます
- 対象ユーザーが登録されていることを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの無効化
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- ご利用中の Acall を検索し、該当コネクタを選択します
-
Provisioning タブに移動し、Enable provisioning のチェックを外し、[Save]をクリックします
ユーザープロビジョニングの無効化は以上です。