プロビジョニング

記事番号:020260
対象読者: cybozu.com共通管理者

プロビジョニングとは、Microsoft Entra IDやOktaなどのIdentity Provider(IdP)を用いて、cybozu.comのユーザー情報を管理する機能です。
プロビジョニングを有効にすると、cybozu.comにIdPのユーザー情報が自動的に反映されます。

IdPから反映される項目

プロビジョニングを有効にすると、IdPから次の項目が反映されます。

  • 「ログイン名」
  • 「表示名」
  • 「姓」
  • 「名」
  • 「メールアドレス」
  • 「利用するサービス」

「組織」、「役職」、「グループ(ロール)」は反映されません。

プロビジョニングを有効にする

  1. cybozu.com共通管理にアクセスします。
    cybozu.com共通管理にアクセスする

  2. [プロビジョニング]をクリックします。 スクリーンショット:[プロビジョニング]が枠線で強調されている

  3. [APIトークンの発行]をクリックします。 スクリーンショット:[APIトークンの発行]が枠線で強調されている

  4. 「有効期間」を選択します。 スクリーンショット:「APIトークンの発行」ダイアログで、「有効期間」を選択している

  5. 「APIトークンの概要」を入力します。 スクリーンショット:「APIトークンの発行」ダイアログで、「APIトークンの概要」を入力している

  6. [発行]をクリックします。 スクリーンショット:「APIトークンの発行」ダイアログで、[発行]が枠線で強調されている

  7. APIトークンが発行されます。
    スクリーンショット:「APIトークンの発行」ダイアログに、発行されたAPIトークンとSCIMエンドポイントが表示されている

  8. IdPに、cybozu.comの「APIトークン」と「SCIMエンドポイント」を登録します。
    ボタンをクリックすると、APIトークンがクリップボードにコピーされます。 スクリーンショット:「APIトークンの発行」ダイアログで、発行されたAPIトークンをコピーしている

  9. ダイアログを閉じます。

  10. 「プロビジョニングの反映」を「有効」にします。 スクリーンショット:「プロビジョニングの反映」を「有効」にしている

プロビジョニングを無効にする

「プロビジョニングの反映」を「無効」にすると、IdPのユーザー情報がcybozu.comに反映されなくなります。

スクリーンショット:「プロビジョニングの反映」を「無効」にしている

APIトークンを更新する

  1. [APIトークンの発行]をクリックします。 スクリーンショット:[APIトークンの発行]が枠線で強調されている

  2. 「有効期間」を選択します。 スクリーンショット:「APIトークンの発行」ダイアログで、「有効期間」を選択している

  3. 「APIトークンの概要」を入力します。 スクリーンショット:「APIトークンの発行」ダイアログで、「APIトークンの概要」を入力している

  4. [発行]をクリックします。 スクリーンショット:「APIトークンの発行」ダイアログで、[発行]が枠線で強調されている

  5. APIトークンが発行されます。
    スクリーンショット:「APIトークンの発行」ダイアログに、発行されたAPIトークンとSCIMエンドポイントが表示されている

  6. IdPに、cybozu.comのAPIトークンを登録します。
    ボタンをクリックすると、APIトークンがクリップボードにコピーされます。 スクリーンショット:「APIトークンの発行」ダイアログで、発行されたAPIトークンをコピーしている

  7. ダイアログを閉じます。

  8. 古いAPIトークンを「無効」にします。 スクリーンショット:古いAPIトークンを「無効」にしている

  9. [削除]をクリックします。 スクリーンショット:古いAPIトークンの[削除]が枠線で強調されている

制限事項

  • 「プロビジョニングの反映」を「有効」にしている場合、ユーザーはログイン名を変更できません。
  • Microsoft Entra IDからは、「ユーザーの利用サービス」の同期ができません。
  • 「プロビジョニングの反映」を「有効」にしている状態で次の操作を実施すると、IdPからユーザー情報を反映するときに、エラーが発生することがあります。
    • IdPから反映されたユーザーをcybozu.comで削除する。
    • 先にcybozu.comへユーザーを追加し、その後で同じユーザー名(ログイン名)のユーザーをIdPへ追加する。
    • Oktaでユーザー名(ログイン名)を変更する。

設定手順書

IdPのユーザーをcybozu.comに反映する方法の詳細は、cybozu developer networkの次のページを参照してください。

Okta

Okta のユーザープロビジョニング機能を使って cybozu.com にユーザー情報を同期する(日本語のみ)

Microsoft Entra ID

Microsoft Entra ID のユーザープロビジョニング機能を使って cybozu.com にユーザー情報を同期する(日本語のみ)