組織向けのディレクトリ同期
ディレクトリ同期では、SCIM 2.0 を使用して、ディレクトリプロバイダーと連携しながらアカウントのプロビジョニングとプロビジョニング解除を行えます。
注:組織のディレクトリ同期設定にアクセスできるのは、「Owner」(オーナー)権限を持つ管理者のみです。詳しくは、オーナーステータスの設定方法をご覧ください。
ディレクトリ同期の設定
SCIM API エンドポイントを取得する
Wave Connect の組織設定で「Security」(セキュリティ)タブに移動します。
「Configure」(設定)を選択します(「Directory Sync」セクション内にあります)。
クリップボードアイコンをクリックして、SCIM エンドポイントをコピーします。
アクセストークンを生成する
Wave Connect の組織設定で「Security」タブに移動し、「Add token」(トークンを追加)を選択します(「Tokens」セクション内にあります)。
トークンに名前を付け、「Scopes」で「Manage SCIM」を選択してから、「Create」(作成)を押して新しいトークンを生成します。
クリップボードアイコンをクリックして、このトークンをコピーします。
組織のプロビジョニングを設定する
Microsoft Azure
組織の概要ページで「Enterprise applications」(エンタープライズ アプリケーション)に移動します。
使用する Azure アプリケーションを選択するか、新しいアプリケーションを作成します(詳しくはAzure で新しいアプリケーションを作成する方法をご覧ください)。
「Provision User Accounts」を選択するか、サイドバーメニューの「Provisioning」タブに移動します。
表示されたページで「Get started」をクリックし、プロビジョニングを設定します。
「Provisioning Mode」を「Automatic」(自動)に設定します。
「Admin Credentials」(管理者資格情報)に移動します。
アプリケーションのプロビジョニングページで、「Tenant URL」フィールド(「Admin Credentials」内)に SCIM エンドポイント URL を貼り付けます。詳しくは、組織の SCIM エンドポイント URL を取得する方法のガイドをご覧ください。
アプリケーションのプロビジョニングページで、「Secret Token」フィールド(「Admin Credentials」内)にセキュリティトークンを貼り付けます。詳しくは、組織の API 用アクセストークンを生成する方法のガイドをご覧ください。
「Test Connection」(接続テスト)をクリックして、SCIM 接続をテストします。Azure から確認メッセージが表示されます。接続が検証されたら、「Save」(保存)をクリックします。
プロビジョニングメニューに戻り、「Start provisioning」(プロビジョニングの開始)を選択します。
JumpCloud
組織の概要ページで「SSO Applications」に移動します。
「Add New Application」で新しいアプリケーションを作成するか、組織内の既存のアプリケーションを選択します。
「Custom Application」を選択し、「Next」(次へ)を押します。
表示されたページで、プロビジョニング用に「Import users from this app (Identity Management)」と「Export users to this app (Identity Management)」にチェックを入れ、「Next」を押します。
アプリケーションにラベルを付け、「Save Application」をクリックします。
新しく作成したアプリケーションで「Identity Management」に移動します。
「Base URL」フィールドに SCIM エンドポイント URL を貼り付けます。詳しくは、組織の SCIM エンドポイント URL を取得する方法のガイドをご覧ください。
「Token Key」フィールドにセキュリティトークンを貼り付けます。詳しくは、組織の API 用アクセストークンを生成する方法のガイドをご覧ください。
表示されたフィールドにテスト用のメールアドレスを入力し、「Test Connection」で SCIM 接続を検証します。JumpCloud から確認メッセージが届いたら、「Activate」(有効化)をクリックします。
「Attribute Mapping」で、「PhoneNumbers.Value」を「Work Phone」に、「Emails.Value」を「Company Email」に、「EnterpriseExtension.Organization」を「Company」にマッピングし、「Save」をクリックします。
チームへのメンバーの割り当て
Microsoft Azure
Microsoft Azure のアプリケーション概要ページで、サイドバーメニューの「Users and groups」(ユーザーとグループ)に移動します。
「Add user/group」(ユーザーまたはグループの追加)をクリックします。
「None Selected」(選択なし)を選択します。
アプリケーションに追加するユーザーまたはグループを選択し、次のページで「Assign」(割り当て)を押します。
アプリケーションに割り当てられたユーザーは、Wave Connect のチームに自動的に同期されます。
注:プロビジョニングを正しく機能させるには、Azure アプリケーションに割り当てるユーザーに有効なメールアドレスが必要です。
JumpCloud
サイドバーメニューの「User Groups」に移動し、プロビジョニングを設定するグループを選択します。
グループの「Applications」タブで、組織のアプリケーションを割り当てて「Save」をクリックします。
注:選択するアプリケーションで「Identity Management」が有効になっていることが非常に重要です。詳しくは、組織のプロビジョニングを設定するをご覧ください。
「Users」タブに移動し、グループに追加するユーザーを選択して、「Save」を押します。
グループに割り当てられたユーザーは、Wave Connect のチームに自動的に同期されます。
メンバーのプロビジョニング解除
Microsoft Azure
Microsoft Azure のアプリケーション概要ページで、サイドバーメニューの「Users and groups」に移動します。
チームから削除するユーザーまたはグループを選択します。
「Remove」(削除)をクリックします。
「Yes」をクリックして削除を確定します。
アプリケーションから削除されたユーザーは、Wave Connect のチームから自動的に削除されます。


































