PingOne - SCIM - 設定

概要

この記事では、PingOne アイデンティティプロバイダを Flosum の SCIM API を使用するように構成する方法の詳細を提供します。SCIM に関する詳細は、次の記事を参照してください。

前提条件

自動プロビジョニングを設定する前に、Flosum テナントで SAML ベースの SSO が適切に構成され、完全に機能していることを確認してください。

次を確認してください 属性マッピング が正しく設定されていること。下のスクリーンショットと表を参照してください。

クレーム名

userUniqueId

ユーザー ID

firstName

名(Given Name)

lastName

姓(Family Name)

email

メールアドレス

PingOne アイデンティティプロバイダの追加と構成に関する手順は、次の記事を参照してください。

PingOne の構成

1

SCIM アウトバウンド接続の作成

circle-info

SCIM アウトバウンド プロビジョニング

この方法では、PingOne から Flosum Cloud Apps へのアイデンティティの同期がほぼ瞬時に行われます。PingOne でユーザーアカウントが変更されると、Flosum にすぐに反映されます。

  1. 次の場所に移動します 統合 左側サイドバーのメニューのセクション。

  2. クリックします プロビジョニング タブ。

  3. クリックします + タイトルの横にあるアイコン。 プロビジョニング タイトル。

  4. クリック 選択ID ストア タイプ用に。

  5. 選択 SCIM アウトバウンド 接続用。

  6. クリック 次へ.

2

接続に名前を付ける

  1. 次を完了します 接続アイコン, 名前、および 説明 この接続を識別するのに役立つフィールド。

  2. クリック 次へ.

3

認証の構成

Flosum の SCIM API に接続するための認証設定の構成例はスクリーンショットを参照してください。

  1. 内の SCIM ベース URL テキストボックスに、以下の表からお使いのリージョンの SCIM API URL を入力します。

  2. 内の OAuth アクセストークン テキストボックスに、グローバル設定の API トークンを入力します。API トークンをお持ちでない場合は、作成手順について次の記事を参照してください。

  3. 内の Users リソース テキストボックスに、次を入力します /Users.

circle-info

Flosum の SCIM API は現在グループのプロビジョニングをサポートしていないため、 グループリソース テキストボックスは空白のままにしてください。

  1. クリック 接続のテスト.

  2. テスト接続が成功した場合、クリックします 次へ.

circle-info

接続確認を受け取らない場合は、 SCIM ベース URL を確認し、ファイアウォールやその他のネットワークトラフィックの傍受装置によってブロックされていないことを確認してください。次に、 API トークン が正しいことを確認してください。

4

設定の構成

Flosum の SCIM API と接続するための設定の構成例はスクリーンショットを参照してください。

circle-exclamation
  1. 選択 workEmailユーザー識別子 ドロップダウン。

  2. 次のいずれかのオプションを選択します グループメンバーシップの処理、Flosum の SCIM API はグループプロビジョニングをサポートしていないため。

  3. 次をチェックしてください ユーザー作成を有効にする チェックボックス。

  4. 次をチェックしてください ユーザー更新を有効にする チェックボックス。

  5. (オプション)次の場合、 ユーザー無効化を有効にする 設定が有効になっていると、PingOne で無効にされたユーザーは Flosum でも自動的に無効化されます。

  6. 次をチェックしてください ユーザー除去を有効にする チェックボックス。チェックを入れると、PingOne で削除されたユーザーは Flosum でも自動的に削除されます。

  7. 次を選択します 削除 または 無効化 を、 削除アクション ドロップダウン。

  8. (オプション)ルール削除時の除去を有効にすると、このルールによって Flosum にプロビジョニングされたすべてのユーザーがルール削除時に削除されます(削除 または 無効化) 。

  9. クリック 保存.

5

ルールの作成

上で作成した接続のルールを作成します。

  1. ソースとして PingOne を選択します ソース.

  2. Flosum の SCIM API 用に作成した接続をターゲットとして選択します ターゲット.

  3. 次を入力します 名前 ルールのための名前

  4. アウトバウンドプロビジョニングのためにディレクトリ設定を構成します。集団またはユーザー属性に基づいて、PingOne から Flosum に同期するユーザーを選択します。

  5. PingOne と Flosum 間で属性をマップして、ユーザーが正しくプロビジョニングされるようにします。正しい属性マッピングの設定方法については下のスクリーンショットと表を参照してください。

PingOne 属性
Flosum API 属性

有効

active

姓(Family Name)

familyName

GivenName

givenName

EmailAddress

userName

EmailAddress

workEmail

Timezone

timeZone

  1. クリック 保存.

6

プロビジョニングを有効にする

Flosum SCIM API のルールと接続を設定したら、両方をオンにしてプロビジョニングを有効にします。PingOne では、ユーザーを作成、削除、または編集するとプロビジョニングが直ちに実行されます。

最終更新

役に立ちましたか?