Scribble Maps ヘルプセンター
言語を変更

SCIMユーザープロビジョニングの設定 - (Team web app)

SCIMの機能

SCIMを使用すると、IDプロバイダーがチームメンバーの作成、更新、非アクティブ化を自動的に行うことができます。誰かが入社、異動、または退職した際、プロバイダーがScribble Mapsのチームを同期状態に保ちます。設定はSCIMページで行います。オーナーと管理者のみがアクセスできます。ページタイトルはSCIM User Provisioningとなっています。

SCIMは、Okta、Microsoft Entra ID (Azure AD)、OneLogin、Google Workspace、JumpCloud、Ping Identityなど、SCIM 2.0をサポートするすべてのIDプロバイダーで動作します。

ステップ 1: SCIMを有効にする

上部にあるスイッチを使用します。オンにすると、ラベルにSCIM provisioning enabledと表示されます。ページには「When enabled, your Identity Provider can automatically create, update, and deactivate users.(有効にすると、IDプロバイダーが自動的にユーザーを作成、更新、非アクティブ化できるようになります)」という注意事項が表示されます。

トークンを作成する前にSCIMを有効にする(オンにする)ことはできますが、トークンが存在するまでプロビジョニングは機能しません。

ステップ 2: ベアラートークンを生成する

IDプロバイダーは、Scribble Mapsにサインインするためにベアラートークンを使用します。

  1. Bearer Tokenカードで、Generate Tokenをクリックします。
  2. Copy Your Tokenというタイトルのボックスが表示されます:「This token will only be shown once. Copy it now and store it securely.(このトークンは一度だけ表示されます。今すぐコピーして安全に保管してください。)」
  3. Copyをクリックしてトークンをコピーし、次にHide Tokenをクリックします。

トークンを紛失した場合は、Regenerate Tokenをクリックして新しいトークンを作成します。これにより、「will generate a new token and invalidate the existing one. Your IdP will need to be reconfigured.(新しいトークンが生成され、既存のトークンは無効になります。IdPの再設定が必要になります。)」という警告が表示されます。現在のトークンをすぐに無効にするには、Revoke Tokenをクリックします。

ステップ 3: IDプロバイダーを設定する

プロバイダーのSCIM設定で、以下を入力します:

  • SCIM Endpoint URL (Base URL): SCIM Configurationカードからコピーします。プロバイダーによっては、これをテナントURLまたはSCIMコネクタベースURLと呼ぶ場合があります。
  • Authentication: HTTPヘッダー。プロバイダーによっては、これをOAuthベアラートークンと呼ぶ場合があります。
  • Token: 生成したベアラートークン。

その後、プロバイダーのテスト機能を使用し、ユーザーまたはグループを割り当ててプロビジョニングします。

シートの自動割り当て

Auto-Assign Productカードを開き、プロビジョニング時に各新規ユーザーにシートを付与します。Default Productを選択します:

  • None (manual assignment)
  • Viewer
  • Pro Basic
  • Pro Business

シートは空きがある場合にのみ割り当てられます。プールが空の場合、追加のシートを購入するまで、プロビジョニングされたユーザーにシートは割り当てられません。

プロビジョニングされたユーザーの扱い

SCIMを通じて追加されたユーザーは、チームのUsersリストに表示されます。アカウントを設定するための招待メールが送信されます。

最終更新