エンタープライズソリューション:アカウントに System Cross Identity Management(SCIM)を設定する
読了時間:8分
System Cross Identity Management(SCIM)は、ユーザーの ID 情報を管理するための標準プロトコルです。アイデンティティプロバイダ(IdP)と Wix アカウント間で、ユーザーグループやプロフィール情報などの ID データを自動的に通信するために使用できます。
ダッシュボードの SCIM 設定をカスタマイズして、組織の IdP アカウント内のグループに基づいてチームメンバーに Wix の役割を割り当てることができます。IdP で行った変更は Wix アカウントに同期されます。たとえば、IdP でチームメンバーのグループを変更すると、Wix アカウントでも更新されます。
また、IdP でチームメンバーの Wix アカウントを削除する際にそのアカウントを削除するなど、一部のアカウントアクションを自動化することもできます。
ステップ 1 | IdP でアプリを作成する
まず、IdP で新しいアプリを作成する必要があります。この例では、Azure でアプリを作成します。このアプリを介して Azure が Wix アカウントと通信し、組織の従業員に関する情報を送信できるようにします。
注意:
別の IdP を使用したい場合は、設定する前に Wix カスタマーケアにお問い合わせください。
アプリを作成する方法:
- Azure アカウントにログインします。
- 「Azure Active Directory」を選択します。
- 「Enterprise applications(エンタープライズ アプリケーション)」を選択します。
- 「New application(新しいアプリケーション)」を選択します。
- 「Create your own application(独自のアプリケーションの作成)」をクリックします。
- アプリケーションの名前を入力します。
- 「Integrate any other application you don't find in the gallery(ギャラリーに見つからないその他のアプリケーションを統合)」を選択します。
- 「追加」をクリックします。
- 左側のパネルで「Provisioning(プロビジョニング)」を選択します。
- 「Provisioning Mode(プロビジョニングモード)」ドロップダウンメニューから「Automatic(自動)」を選択します。
- タブは開いたままにします。
ステップ 2 | SCIM URL を作成して Azure に追加する
次に、ダッシュボードで SCIM URL を作成し、Azure アカウントに追加する必要があります。
重要:
ダッシュボードの設定をカスタマイズするには、SSO と SCIM の管理権限を持つ役割が必要です。
アプリを接続する方法:
Wix エンタープライズアカウント
Wix パートナーアカウント
ステップ 3 | プロビジョニングキーを取得して Azure に追加する
SCIM URL を作成して Azure アカウントに追加したら、プロビジョニングキーも追加する必要があります。これは、アカウントの SCIM 設定を操作するために必要なアクセス許可を Azure アプリに付与する API キーです。
キーを追加・確認する方法:
- ダッシュボードのタブに戻ります。
- 「次へ」をクリックします。
- 「コードを送信」をクリックします。
- 新しいタブでメールアカウントに移動し、ログインします。
- 認証メールに記載されている 6桁のコードをコピーします。
- ダッシュボードのタブに戻ります。
- 「6桁のコードを入力」下にコードを貼り付けます。
- 「認証してトークンを生成する」をクリックします。
- プロビジョニングトークンをコピーします。
重要:
- プロビジョニングトークンが表示されるのはこの時だけです。この時点以降、完全なトークンを再度表示することはできません。
- プロビジョニングトークンは、ダッシュボードの API キーセクションで管理できます。
- Azure ダッシュボードのタブに戻ります。
- 「Secret Token(シークレットトークン)」下のフィールドにプロビジョニングトークンを貼り付けます。
- 「Test Connection(テスト接続)」をクリックして、正常に動作していることを確認します。
- 「Mappings(マッピング)」下の「Provision Azure Active Directory Users(Azure Active Directory ユーザーのプロビジョニング)」をクリックします。
- 「Attribute Mapping(属性マッピング)」下で「mailNickname」を選択します。
- 「Source attribute(ソース属性)」下のドロップダウンメニューから「ObjectId」を選択します。
- 「OK」をクリックします。
- 「保存」をクリックします。
- ポップアップで「はい」をクリックします。
ステップ 4 | 同期するグループを選択してプロビジョニングを開始する
次に、Wix アカウントと同期するユーザーとグループを Azure ダッシュボードで選択する必要があります。
グループを選択してプロビジョニングを開始する方法:
- Azure アプリの概要ページに戻ります。
- 左側のサイドバーで「Users and groups(ユーザーとグループ)」を選択します。
- 「Add user/group(ユーザー / グループを追加)」をクリックします。
- 同期するグループまたはユーザーを選択します。
- 「選択」をクリックします。
- 左側のサイドバーで「Provisioning(プロビジョニング)」をクリックします。
- 「Start provisioning(プロビジョニングを開始)」をクリックします。
注意:
この情報が Wix ダッシュボードに表示されるまで時間がかかる場合があります。
ステップ 5 | 組織のグループを Wix の役割にマッピングする
SCIM を有効にすると、Wix は SCIM ダッシュボードに「グループ解除済み」というデフォルトのグループを作成します。グループなしで IdP から同期したユーザーは、この既定のグループに割り当てられます。
SCIM 設定を確認したら、組織グループを Wix の役割にマッピングすることができます。これにより、グループが Wix の役割に自動的に同期されます。
グループをマッピングする方法:
- ダッシュボードのタブに戻ります。
- 「次へ」をクリックします。
- 「Finish(完了)」をクリックします。
- 「組織のグループを Wix の役割にマッピング」下の「再読み込み」をクリックして、グループを表示します。
- 「組織のグループを Wix の役割にマッピング」下でマッピングしたいグループにマウスオーバーします。
- 「役割を変更」をクリックします。
- 「役割・サイトアクセス」で使用したい役割を選択します。
- 「保存」をクリックします。
ヒント:
- グループ横のチェックボックスを選択することで、複数のグループを同時にマッピングできます。
- 必要に応じて、グループを段階的に同期することができます。たとえば、この時点で一部のグループを同期し、将来的により多くのグループを同期することができます。
SCIM に関するよくある質問
SCIM と Wix アカウントの詳細については、以下の質問をクリックしてください。
同期の仕組みは?
プロビジョニングトークンを紛失した場合、新しいトークンを生成することはできますか?
SCIM 同期のステータスはどこで確認できますか?
プロビジョニングを開始しましたが、ダッシュボードにユーザーまたはグループが表示されません。
既定の役割を変更するにはどうすればよいですか?
複数のグループの役割を同時に変更するにはどうすればよいですか?
SCIM を無効にするにはどうすればよいですか?
お役に立ちましたか?
|