本記事では、OneLogin(IdP)から Google Workspace(SP)への組織プロビジョニングの設定手順をご案内します。
OneLogin から Google Workspace への組織プロビジョニング導入により、従業員の入社・退社手続きの自動化、アプリケーションを横断したユーザー管理の効率化を実現し、セキュリティの強化とコスト削減に貢献します。
*事前に Google Workspace - ユーザープロビジョニング が設定済みである必要がございます。
Google Workspace上に存在する組織にユーザーを追加する
本ドキュメントでは、例としてGoogle Workspace上の Pentio という組織に Test User1 というOneLogin上のユーザーを追加します。
❐Google上のグループPentio内のユーザー一覧(ユーザーなし)
❐プロビジョニングによりGoogle上に作成されたユーザー(Test user1)
❐OneLogin上のGoogle Workspaceアプリのユーザー一覧(Test User1)
- Google内の組織やGroupに関する最新情報を取得するために、Provisioning > Entitlementsの Refresh をクリックします
- Parameters > Optional ParametersでOrganizationが Disabled になっていることを確認します
Disabled の状態では、OneLoginは組織情報をプロビジョニングしていません
Disabled をクリックします
- プロビジョニングにおいてOrganizationをParameterとして使用するために Include in User Provisioning にチェックを入れ、[Save]します
- Parameters > Organizationが ✔Enabled になっていることを確認します
- Organizationに関する条件を設定します
Rules > [Add Rule]をクリックします
- New mappingというポップアップが表示されますので、項目設定します
・Name:Ruleの名前をつけます(例:Pentio)
- Conditionsを設定します。
ConditionsとはRuleをどのユーザーに割り当てるのかをRoleやEmailを用いて設定する項目です
例えば、Google WorkspaceというRoleのユーザーに割り当てる場合は、 以下のように設定します
*Conditionsを設定しない場合は全ユーザーにRuleが適用されます
1. 一番左の項目で、何を用いてユーザーを指定するのかを選択します
今回の場合はロールを用いてユーザーを指定したいので、Roles を選択します
2. 真ん中の項目で include か do not include を選択します
今回の場合は、 include を選択します
3. 一番右の項目で対象のロールを選択します
今回の場合は Google Workspace を選択します
以上でConditionsの設定は完了です
- Actionsを設定します
Actions : Conditionsで選択したユーザーを、どのグループに追加するかを選択する項目です
1. Actionsの左上の項目で Set Organization in GoogleWorkspace を選択します
2. Actionsの左下の項目で、ユーザーを追加するグループを選択します
今回の場合は、-Pentio を選択します
以上でActionsの設定は完了です
- 組織が追加されたことを確認し、[Save]します
- Ruleが作成されたことを確認します
以上でRuleの作成は完了です
- More Actions > [Reapply entitlement mappings]をクリックします
-
[OK]をクリックします
- Provisioning > WorkflowのUpdate userにチェックが入っている場合は、ユーザーの情報のアップデートを承認するためにUsersを開きます
チェックが入っていない場合は手順16を参照してください
- Users > user > Provisioning Stateが Pending になっていることを確認し、[Pending]をクリックします
- [Approve]をクリックします
- Provisioning Stateが Provisioned に変わったら[Save]します
- Google Workspaceの組織 Pentio にTest User1が追加されていることを確認します
以上で、Google Workspace上に存在する組織にユーザーを追加する作業は完了です