本記事では、OneLogin(IdP)から LastPass(SP)へのSCIM ユーザープロビジョニングの設定手順をご案内します。前提条件、プロビジョニングの有効化、グループの割り当て、動作確認、プロビジョニングの自動化および無効化までの各操作をご説明します。
OneLogin から LastPass へのユーザープロビジョニング導入により、従業員の入社・退社手続きの自動化、アプリケーションを横断したユーザー管理の効率化を実現し、セキュリティの強化とコスト削減に貢献します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- LastPassにおける管理者権限をお持ちであること
ユーザープロビジョニングの設定
1. LastPass側の設定
- LastPassに管理者でログインし、Admin Console に移動します
- プロファイルメニュー > Company profile を選択します
- SETTINGS > Directory Integrations を選択します
-
OneLogin タブを開き、[CREATE PROVISIONING TOKEN]をクリックの後、URL と Token をクリップボードへコピーします
2. OneLogin側の設定
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- [Add App]をクリックします
-
LastPass (Provisioning Only) と検索し、該当コネクタを選択します
- [Save]をクリックします
-
Configuration タブに移動し、SCIM Base URL に 1. LastPass側の設定 で取得した URL を貼り付け、[Enable]をクリックします
-
SCIM Bearer Token に 1. LastPass側の設定 で取得した Token を貼り付けます
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
-
Provisioning タブに移動し、Enable provisioning にチェックを入れ、[Save]をクリックします
ユーザープロビジョニングの設定は以上です。
任意のグループ割り当て
-
Parameters タブに移動し、Groups フィールドを選択します
-
Include in User Provisioning にチェックを入れ、[Save]をクリックします
- Entitlements > Refresh をクリックします
-
Rules タブに移動し、[Add Rule]をクリックします
- 任意の Name を入力し、任意の Conditions を設定します
例)Rolesinclude営業に設定した場合、営業ロールに属するユーザーのみに適用されます。
1. LastPass上の既存グループにユーザーを追加する
このセクションではRuleを用いてLastPass上の既存グループ(例:営業)にユーザー(例:佐藤一郎)を追加する方法をご紹介します
LastPass上の既存グループ(例:営業)
- 任意の Actions を設定します
例)Set Groups in LastPass (Provisioning Only)From Existing営業に設定した場合、LastPassの営業グループにConditionsに該当するユーザーが追加されます
- [Add]をクリックしてグループを追加後、[Save]します
- More Actions > Reapply entitlement mappings を選択します
2. LastPass上に新規グループを作成してユーザーを追加する
このセクションではRuleを用いてLastPass上に新規グループ(例:営業)を作成し、ユーザーを追加する方法をご紹介します
LastPass上のグループ一覧
- 任意の Actions を設定し、[Save]をクリックします
例)Set Groups in LastPass (Provisioning Only)Map from OneLoginFor each department with value that matches ^営業$に設定した場合、LastPassに営業グループが新規作成され、Conditionsに該当するユーザーが追加されます
- More Actions > Reapply entitlement mappings を選択します
任意のグループ割り当ては以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、プロビジョニングが正常にできていることを確認します
- Company profile > USERS に移動し、対象ユーザーが作成されていることを確認します
-
任意のグループ割り当て を設定した場合、LastPass側のグループに対象ユーザーが追加されていることを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの自動化
-
Provisioning タブに移動し、自動実行したい操作のチェックを外し、[Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
-
Users タブに移動し、全ユーザーの Provisioning State が Provisioned に変化していることを確認します
ユーザープロビジョニングの自動化は以上です。
ユーザープロビジョニングの無効化
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- ご利用中の LastPass を検索し、該当コネクタを選択します
-
Provisioning タブに移動し、Enable provisioning のチェックを外し、[Save]をクリックします
ユーザープロビジョニングの無効化は以上です。