メインコンテンツにスキップ

ディレクトリ同期(Azure と JumpCloud)

対応者:George El-Hage

組織向けのディレクトリ同期

ディレクトリ同期では、SCIM 2.0 を使用して、ディレクトリプロバイダーと連携しながらアカウントのプロビジョニングとプロビジョニング解除を行えます。

注:組織のディレクトリ同期設定にアクセスできるのは、「Owner」(オーナー)権限を持つ管理者のみです。詳しくは、オーナーステータスの設定方法をご覧ください。

ディレクトリ同期の設定

SCIM API エンドポイントを取得する

  1. Wave Connect の組織設定で「Security」(セキュリティ)タブに移動します。

    Security タブに移動
  2. 「Configure」(設定)を選択します(「Directory Sync」セクション内にあります)。

    Configure を選択
  3. クリップボードアイコンをクリックして、SCIM エンドポイントをコピーします。
    ​

    SCIM エンドポイントをコピー

アクセストークンを生成する

  1. Wave Connect の組織設定で「Security」タブに移動し、「Add token」(トークンを追加)を選択します(「Tokens」セクション内にあります)。

    トークンを追加
  2. トークンに名前を付け、「Scopes」で「Manage SCIM」を選択してから、「Create」(作成)を押して新しいトークンを生成します。

    アクセストークンを生成
  3. クリップボードアイコンをクリックして、このトークンをコピーします。

    アクセストークンをコピー

組織のプロビジョニングを設定する

Microsoft Azure

Microsoft Azure ロゴ
  1. 組織の概要ページで「Enterprise applications」(エンタープライズ アプリケーション)に移動します。

  2. 使用する Azure アプリケーションを選択するか、新しいアプリケーションを作成します(詳しくはAzure で新しいアプリケーションを作成する方法をご覧ください)。

  3. 「Provision User Accounts」を選択するか、サイドバーメニューの「Provisioning」タブに移動します。
    ​
    ​

    Provisioning に移動
  4. 表示されたページで「Get started」をクリックし、プロビジョニングを設定します。

    Get started ボタンを押す
  5. 「Provisioning Mode」を「Automatic」(自動)に設定します。

    プロビジョニングを Automatic に設定
  6. 「Admin Credentials」(管理者資格情報)に移動します。
    ​
    ​

    Admin Credentials に移動
  7. アプリケーションのプロビジョニングページで、「Tenant URL」フィールド(「Admin Credentials」内)に SCIM エンドポイント URL を貼り付けます。詳しくは、組織の SCIM エンドポイント URL を取得する方法のガイドをご覧ください。
    ​
    ​

    SCIM エンドポイントを貼り付け
  8. アプリケーションのプロビジョニングページで、「Secret Token」フィールド(「Admin Credentials」内)にセキュリティトークンを貼り付けます。詳しくは、組織の API 用アクセストークンを生成する方法のガイドをご覧ください。
    ​
    ​

    アクセストークンを貼り付け
  9. 「Test Connection」(接続テスト)をクリックして、SCIM 接続をテストします。Azure から確認メッセージが表示されます。接続が検証されたら、「Save」(保存)をクリックします。
    ​
    ​

    SCIM 接続をテスト
  10. プロビジョニングメニューに戻り、「Start provisioning」(プロビジョニングの開始)を選択します。
    ​
    ​

    プロビジョニングを開始

JumpCloud

JumpCloud ロゴ
  1. 組織の概要ページで「SSO Applications」に移動します。

  2. 「Add New Application」で新しいアプリケーションを作成するか、組織内の既存のアプリケーションを選択します。
    ​
    ​

    新しいアプリケーションを追加
  3. 「Custom Application」を選択し、「Next」(次へ)を押します。
    ​
    ​

    Custom Application を選択
  4. 表示されたページで、プロビジョニング用に「Import users from this app (Identity Management)」と「Export users to this app (Identity Management)」にチェックを入れ、「Next」を押します。
    ​
    ​

    ユーザーのインポートとエクスポート
  5. アプリケーションにラベルを付け、「Save Application」をクリックします。
    ​
    ​

    アプリケーションを保存
  6. 新しく作成したアプリケーションで「Identity Management」に移動します。
    ​
    ​

    Identity Management に移動
  7. 「Base URL」フィールドに SCIM エンドポイント URL を貼り付けます。詳しくは、組織の SCIM エンドポイント URL を取得する方法のガイドをご覧ください。
    ​
    ​

    SCIM URL を貼り付け
  8. 「Token Key」フィールドにセキュリティトークンを貼り付けます。詳しくは、組織の API 用アクセストークンを生成する方法のガイドをご覧ください。
    ​
    ​

    セキュリティトークンを貼り付け
  9. 表示されたフィールドにテスト用のメールアドレスを入力し、「Test Connection」で SCIM 接続を検証します。JumpCloud から確認メッセージが届いたら、「Activate」(有効化)をクリックします。
    ​
    ​

    SCIM 接続をテスト
  10. 「Attribute Mapping」で、「PhoneNumbers.Value」を「Work Phone」に、「Emails.Value」を「Company Email」に、「EnterpriseExtension.Organization」を「Company」にマッピングし、「Save」をクリックします。
    ​
    ​

    属性マッピング

チームへのメンバーの割り当て

Microsoft Azure

Microsoft Azure ロゴ
  1. Microsoft Azure のアプリケーション概要ページで、サイドバーメニューの「Users and groups」(ユーザーとグループ)に移動します。
    ​
    ​

    Users and groups タブに移動
  2. 「Add user/group」(ユーザーまたはグループの追加)をクリックします。
    ​
    ​

    ユーザーとグループを追加
  3. 「None Selected」(選択なし)を選択します。
    ​
    ​

    None Selected をクリック
  4. アプリケーションに追加するユーザーまたはグループを選択し、次のページで「Assign」(割り当て)を押します。
    ​
    ​

    アプリケーションに追加するユーザーを選択
  5. アプリケーションに割り当てられたユーザーは、Wave Connect のチームに自動的に同期されます。

    注:プロビジョニングを正しく機能させるには、Azure アプリケーションに割り当てるユーザーに有効なメールアドレスが必要です。

JumpCloud

JumpCloud ロゴ
  1. サイドバーメニューの「User Groups」に移動し、プロビジョニングを設定するグループを選択します。
    ​
    ​

    User Groups に移動
  2. グループの「Applications」タブで、組織のアプリケーションを割り当てて「Save」をクリックします。
    ​
    ​

    アプリケーションの割り当て

    注:選択するアプリケーションで「Identity Management」が有効になっていることが非常に重要です。詳しくは、組織のプロビジョニングを設定するをご覧ください。

  3. 「Users」タブに移動し、グループに追加するユーザーを選択して、「Save」を押します。
    ​
    ​

    グループにユーザーを追加
  4. グループに割り当てられたユーザーは、Wave Connect のチームに自動的に同期されます。

メンバーのプロビジョニング解除

Microsoft Azure

Microsoft Azure ロゴ
  1. Microsoft Azure のアプリケーション概要ページで、サイドバーメニューの「Users and groups」に移動します。
    ​
    ​

    Users and groups タブに移動
  2. チームから削除するユーザーまたはグループを選択します。
    ​
    ​

    チームから削除するユーザーを選択
  3. 「Remove」(削除)をクリックします。
    ​
    ​

    Remove ボタンをクリック
  4. 「Yes」をクリックして削除を確定します。
    ​
    ​

    Yes をクリックして削除を確定
  5. アプリケーションから削除されたユーザーは、Wave Connect のチームから自動的に削除されます。

JumpCloud

JumpCloud ロゴ
  1. サイドバーメニューの「User Groups」に移動し、変更するグループを選択します。
    ​
    ​

    User Groups に移動
  2. 「Users」タブに移動し、グループから削除するユーザーのチェックを外して、「Save」を押します。
    ​
    ​

    ユーザーのチェックを外す
  3. グループから割り当てを解除されたユーザーは、Wave Connect のチームから自動的に削除されます。

こちらの回答で解決しましたか?