エンタープライズソリューション:アカウントに System Cross Identity Management(SCIM)を設定する

読了時間:8分
System Cross Identity Management(SCIM)は、ユーザーの ID 情報を管理するための標準プロトコルです。アイデンティティプロバイダ(IdP)と Wix アカウント間で、ユーザーグループやプロフィール情報などの ID データを自動的に通信するために使用できます。
ダッシュボードの SCIM 設定をカスタマイズして、組織の IdP アカウント内のグループに基づいてチームメンバーに Wix の役割を割り当てることができます。IdP で行った変更は Wix アカウントに同期されます。たとえば、IdP でチームメンバーのグループを変更すると、Wix アカウントでも更新されます。
また、IdP でチームメンバーの Wix アカウントを削除する際にそのアカウントを削除するなど、一部のアカウントアクションを自動化することもできます。

ステップ 1 | IdP でアプリを作成する

まず、IdP で新しいアプリを作成する必要があります。この例では、Azure でアプリを作成します。このアプリを介して Azure が Wix アカウントと通信し、組織の従業員に関する情報を送信できるようにします。
注意:
別の IdP を使用したい場合は、設定する前に Wix カスタマーケアにお問い合わせください。

アプリを作成する方法:

  1. Azure アカウントにログインします。
  2. Azure Active Directory」を選択します。
  3. Enterprise applications(エンタープライズ アプリケーション)」を選択します。
  4. New application(新しいアプリケーション)」を選択します。
  5. Create your own application(独自のアプリケーションの作成)」をクリックします。
  6. アプリケーションの名前を入力します。
  7. Integrate any other application you don't find in the gallery(ギャラリーに見つからないその他のアプリケーションを統合)」を選択します。
  8. 追加」をクリックします。
  9. 左側のパネルで「Provisioning(プロビジョニング)」を選択します。
  10. Provisioning Mode(プロビジョニングモード)」ドロップダウンメニューから「Automatic(自動)」を選択します。
  11. タブは開いたままにします。

ステップ 2 | SCIM URL を作成して Azure に追加する

次に、ダッシュボードで SCIM URL を作成し、Azure アカウントに追加する必要があります。
重要:
ダッシュボードの設定をカスタマイズするには、SSO と SCIM の管理権限を持つ役割が必要です。

アプリを接続する方法:


ステップ 3 | プロビジョニングキーを取得して Azure に追加する

SCIM URL を作成して Azure アカウントに追加したら、プロビジョニングキーも追加する必要があります。これは、アカウントの SCIM 設定を操作するために必要なアクセス許可を Azure アプリに付与する API キーです。

キーを追加・確認する方法:

  1. ダッシュボードのタブに戻ります。
  2. 次へ」をクリックします。
  3. コードを送信」をクリックします。
  4. 新しいタブでメールアカウントに移動し、ログインします。
  5. 認証メールに記載されている 6桁のコードをコピーします。
  6. ダッシュボードのタブに戻ります。
  7. 6桁のコードを入力」下にコードを貼り付けます。
  8. 認証してトークンを生成する」をクリックします。
  9. プロビジョニングトークンをコピーします。
重要:
  • プロビジョニングトークンが表示されるのはこの時だけです。この時点以降、完全なトークンを再度表示することはできません。
  • プロビジョニングトークンは、ダッシュボードの API キーセクションで管理できます。
  1. Azure ダッシュボードのタブに戻ります。
  2. Secret Token(シークレットトークン)」下のフィールドにプロビジョニングトークンを貼り付けます。
  3. Test Connection(テスト接続)」をクリックして、正常に動作していることを確認します。
  4. Mappings(マッピング)」下の「Provision Azure Active Directory Users(Azure Active Directory ユーザーのプロビジョニング)」をクリックします。
  5. Attribute Mapping(属性マッピング)」下で「mailNickname」を選択します。
  6. Source attribute(ソース属性)」下のドロップダウンメニューから「ObjectId」を選択します。
  7. OK」をクリックします。
  8. 保存」をクリックします。
  9. ポップアップで「はい」をクリックします。

ステップ 4 | 同期するグループを選択してプロビジョニングを開始する

次に、Wix アカウントと同期するユーザーとグループを Azure ダッシュボードで選択する必要があります。

グループを選択してプロビジョニングを開始する方法:

  1. Azure アプリの概要ページに戻ります。
  2. 左側のサイドバーで「Users and groups(ユーザーとグループ)」を選択します。
  3. Add user/group(ユーザー / グループを追加)」をクリックします。
  4. 同期するグループまたはユーザーを選択します。
  5. 選択」をクリックします。
  6. 左側のサイドバーで「Provisioning(プロビジョニング)」をクリックします。
  7. Start provisioning(プロビジョニングを開始)」をクリックします。
注意:
この情報が Wix ダッシュボードに表示されるまで時間がかかる場合があります。

ステップ 5 | 組織のグループを Wix の役割にマッピングする

SCIM を有効にすると、Wix は SCIM ダッシュボードに「グループ解除済み」というデフォルトのグループを作成します。グループなしで IdP から同期したユーザーは、この既定のグループに割り当てられます。
SCIM 設定を確認したら、組織グループを Wix の役割にマッピングすることができます。これにより、グループが Wix の役割に自動的に同期されます。

グループをマッピングする方法:

  1. ダッシュボードのタブに戻ります。
  2. 次へ」をクリックします。
  3. Finish(完了)」をクリックします。
  4. 組織のグループを Wix の役割にマッピング」下の「再読み込み」をクリックして、グループを表示します。
  5. 組織のグループを Wix の役割にマッピング」下でマッピングしたいグループにマウスオーバーします。
  6. 役割を変更」をクリックします。
  7. 役割・サイトアクセス」で使用したい役割を選択します。
  8. 保存」をクリックします。
ヒント:
  • グループ横のチェックボックスを選択することで、複数のグループを同時にマッピングできます。
  • 必要に応じて、グループを段階的に同期することができます。たとえば、この時点で一部のグループを同期し、将来的により多くのグループを同期することができます。

SCIM に関するよくある質問

SCIM と Wix アカウントの詳細については、以下の質問をクリックしてください。

お役に立ちましたか?

|