SCIMユーザープロビジョニングの設定 - (Team web app)
SCIMの機能
SCIMを使用すると、IDプロバイダーがチームメンバーの作成、更新、非アクティブ化を自動的に行うことができます。誰かが入社、異動、または退職した際、プロバイダーがScribble Mapsのチームを同期状態に保ちます。設定はSCIMページで行います。オーナーと管理者のみがアクセスできます。ページタイトルはSCIM User Provisioningとなっています。
SCIMは、Okta、Microsoft Entra ID (Azure AD)、OneLogin、Google Workspace、JumpCloud、Ping Identityなど、SCIM 2.0をサポートするすべてのIDプロバイダーで動作します。
ステップ 1: SCIMを有効にする
上部にあるスイッチを使用します。オンにすると、ラベルにSCIM provisioning enabledと表示されます。ページには「When enabled, your Identity Provider can automatically create, update, and deactivate users.(有効にすると、IDプロバイダーが自動的にユーザーを作成、更新、非アクティブ化できるようになります)」という注意事項が表示されます。
トークンを作成する前にSCIMを有効にする(オンにする)ことはできますが、トークンが存在するまでプロビジョニングは機能しません。
ステップ 2: ベアラートークンを生成する
IDプロバイダーは、Scribble Mapsにサインインするためにベアラートークンを使用します。
- Bearer Tokenカードで、Generate Tokenをクリックします。
- Copy Your Tokenというタイトルのボックスが表示されます:「This token will only be shown once. Copy it now and store it securely.(このトークンは一度だけ表示されます。今すぐコピーして安全に保管してください。)」
- Copyをクリックしてトークンをコピーし、次にHide Tokenをクリックします。
トークンを紛失した場合は、Regenerate Tokenをクリックして新しいトークンを作成します。これにより、「will generate a new token and invalidate the existing one. Your IdP will need to be reconfigured.(新しいトークンが生成され、既存のトークンは無効になります。IdPの再設定が必要になります。)」という警告が表示されます。現在のトークンをすぐに無効にするには、Revoke Tokenをクリックします。
ステップ 3: IDプロバイダーを設定する
プロバイダーのSCIM設定で、以下を入力します:
- SCIM Endpoint URL (Base URL): SCIM Configurationカードからコピーします。プロバイダーによっては、これをテナントURLまたはSCIMコネクタベースURLと呼ぶ場合があります。
- Authentication: HTTPヘッダー。プロバイダーによっては、これをOAuthベアラートークンと呼ぶ場合があります。
- Token: 生成したベアラートークン。
その後、プロバイダーのテスト機能を使用し、ユーザーまたはグループを割り当ててプロビジョニングします。
シートの自動割り当て
Auto-Assign Productカードを開き、プロビジョニング時に各新規ユーザーにシートを付与します。Default Productを選択します:
- None (manual assignment)
- Viewer
- Pro Basic
- Pro Business
シートは空きがある場合にのみ割り当てられます。プールが空の場合、追加のシートを購入するまで、プロビジョニングされたユーザーにシートは割り当てられません。
プロビジョニングされたユーザーの扱い
SCIMを通じて追加されたユーザーは、チームのUsersリストに表示されます。アカウントを設定するための招待メールが送信されます。
最終更新