本記事では、OneLogin(IdP)から Zendesk(SP)へのSCIM ユーザープロビジョニングの設定手順をご案内します。前提条件、プロビジョニングの有効化、グループの割り当て、動作確認、プロビジョニングの自動化および無効化までの各操作をご説明します。
OneLogin から Zendesk へのユーザープロビジョニング導入により、従業員の入社・退社手続きの自動化、アプリケーションを横断したユーザー管理の効率化を実現し、セキュリティの強化とコスト削減に貢献します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Zendeskにおける管理者権限をお持ちであること
ユーザープロビジョニングの設定
1. Zendesk側の設定
- Zendeskに管理者でサインインし、管理センター を開きます
-
アプリおよびインテグレーション をクリックします
- API > OAuthクライアント に移動し、[OAuthクライアントを追加]をクリックします
- 任意の 名前*(必須) と 説明* を入力します
-
識別子* をクリップボードへコピーします
-
クライアントの種類 を Confidential に変更します
-
クライアントシークレット をクリップボードへコピーし、[保存]をクリックします
2. OneLogin側の設定
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- [Add App]をクリックします
-
Zendesk と検索し、Zendesk(SAML+OAuth Provisioning) を選択します
*Zendesk側のAPIトークンの廃止に伴い、従来のZendeskコネクタは2027年4月30日をもってプロビジョニングが停止されます。
- [Save]をクリックします
-
Configuration タブに移動し、Subdomain を入力します
例)https://pentio.zendesk.comの場合、pentioと入力
- Zendeskの URL を入力します
-
Client Id に 1. Zendesk側の設定 で取得した 識別子* を貼り付けます
-
Client Secret に 1. Zendesk側の設定 で取得した クライアントシークレット を貼り付けます
-
Token URL を入力します
例)URLhttps://pentio.zendesk.comの末尾に/oauth/tokensを付加
- Zendesk(SAML+OAuth Provisioning) OAuth >[Authenticate]をクリックします
-
OAuth authorization performed successfully. と表示されることを確認します
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
-
Provisioning タブに移動し、Enable provisioning にチェックを入れ、[Save]をクリックします
3. 任意のグループ割り当て
-
Parameters タブに移動し、ユーザープロビジョニングに含めたい任意のフィールドを選択します
-
Include in User Provisioning にチェックを入れ、[Save]をクリックします
-
Rules タブに移動し、[Add Rule]をクリックします
- 任意の Name を入力し、Conditions >[+]をクリックします
- 任意の Conditions を設定します
例)Departmentequalsカスタマーサポートに該当するユーザー
- 任意の Actions を選択します
例)Consditionsに該当するユーザーにZendesk側のグループを割り当てる
-
From Existing を選択し、Zendesk側の任意グループを選択後、[Add]をクリックします
- [Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
ユーザープロビジョニングの設定は以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- [Approve]をクリックします
- 対象ユーザーの Provisioning State が Provisioned に変化することを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの自動化
-
Provisioning タブに移動し、自動実行したい操作のチェックを外し、[Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
- [OK]をクリックします
-
Users タブに移動し、全ユーザーの Provisioning State が Provisioned に変化していることを確認します
ユーザープロビジョニングの自動化は以上です。
ユーザープロビジョニングの無効化
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
-
2. OneLogin側の設定 で追加した Zendesk を検索し、該当コネクタを選択します
-
Provisioning タブに移動し、Enable provisioning のチェックを外し、[Save]をクリックします
ユーザープロビジョニングの無効化は以上です。