本記事では、OneLogin から Atlassian (Jira / Confluence) へのSCIM ユーザープロビジョニングの設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Atlassian Access の有償サブスクリプション又は試用版のライセンス契約があること
- Atlassian Cloudにおける管理者権限をお持ちであること
ユーザープロビジョニングの設定
1. Atlassian側の設定
- Atlassianに管理者でログインし、メニュー > 管理 を選択します
- 設定 > ユーザーのプロビジョニング に移動し、[ディレクトリを作成]をクリックします
- 任意の 名前 を入力し、[作成]をクリックします
-
ディレクトリ ベース URL と API キー をクリップボードへコピーし、[終了]をクリックします
2. OneLogin側の設定
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- [Add App]をクリックします
-
Atlassian Cloud と検索し、SAML2.0 のコネクタを選択します
- [Save]をクリックします
-
Configuration タブに移動し、API GUID に 1. Atlassian側の設定 で取得した ディレクトリ ベース URL の末尾の識別子を貼り付け、API Connection >[Enable]をクリックします
例)https://api.atlassian.com/scim/directory/a53f8153-688b-4353-98d9-d8779d0ae982の場合、a53f8153-688b-4353-98d9-d8779d0ae982
-
SCIM Bearer Token に 1. Atlassian側の設定 で取得した API キー を貼り付けます
-
Provisioning タブに移動し、Enable provisioning にチェックを入れ、[Save]をクリックします
ユーザープロビジョニングの設定は以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- [Approve]をクリックします
- 対象ユーザーの Provisioning State が Provisioned に変化したことを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの無効化
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- ご利用中の Atlassian Cloud を検索し、該当コネクタを選択します
-
Provisioning タブに移動し、Enable provisioning のチェックを外し、[Save]をクリックします
ユーザープロビジョニングの無効化は以上です。