エアフォーカス用のPingIdentity SCIMを設定してください

著者:  Morgan T
最終更新日:  

SCIMを使って、PingIdentityからairfocusのユーザーをプロビジョニング、更新、解除することができます。

SAMLのセットアップ

  1. エアフォーカスにログイン
  2. 左下でプロフィールとチーム設定をクリックしてください
    pingidentity-in-airfocus-1.png
  3. Security/SSO タブに行き、シングルサインオンの「manage」をクリックしてください
    pingidentity-in-airfocus-2.png
  4. 「set up SAML SSO」をクリックしてください
    pingidentity-in-airfocus-3.png
  5. シングルサインオンのURLと実体IDを把握してください。PingIdentityでSAMLを設定する際に必要になります
    pingidentity-in-airfocus-4.png
  6. PingIdentityを開き、環境にナビゲートしてください。次に、アプリケーション=アプリケーションページへナビゲーションを開きます。
  7. 新しいSAMLアプリケーションのセットアップは、ページ上部の「+」アイコンを作成ボタンをクリックすることで開始します。
    pingidentity-in-airfocus-5.png
  8. アプリケーションに記述的な名前を付けます(例:「airfocus SAML」)、アプリケーションタイプから「SAML アプリケーション」を選択し、「設定」をクリックします。
    pingidentity-in-airfocus-6.png
  9. 「手動入力」を選択し、以下の入力を入力してください:
    • 「ACS URLS」=先にairfocusからコピーした「SP シングルサインオン URL」を使用
    • 「実体 ID」=先ほどairfocusからコピーした「SP 実体 ID」を使う
      pingidentity-in-airfocus-7.png
  10. 「保存」をクリックしてSAMLアプリケーションを作成します。
  11. SAMLアプリケーションの「Attribute Mappings」タブに移動し、右上の鉛筆アイコンをクリックしてマッピングを編集してください。
    pingidentity-in-airfocus-8.png
  12. 以下のマッピングをSAMLアプリケーションに追加し、「保存」をクリックします。
    pingidentity-in-airfocus-9.png
  13. SAMLアプリケーションの「概要」ページでスクロールし、「メタデータをダウンロード」をクリックすると、設定ファイルをアップロードしてAirFocusにアップロードします。
    pingidentity-in-airfocus-10.png
  14. SAMLアプリケーションは右上のトグルをクリックして有効にします。
    pingidentity-in-airfocus-11.png
  15. airfocus SAMLの設定ページに戻り、「SAML Identity provider configuration」のIDP定義欄で「アップロード」をクリックすると、PingIdentityからダウンロードしたSAML設定ファイルをアップロードします。その後、「テスト」をクリックしてPingIdentityとの接続をテストします。
    pingidentity-in-airfocus-12.png
  16. 接続が成功したことを確認すると、「適用」をクリックしてairfocus teamのSAML/SSO設定を保存してください。

SCIM の設定

注: AirFocusは現在、IDプロバイダーからのパスワード同期をサポートしていません。SCIMプロビジョニングを受けたユーザーは、アカウントにアクセスするためにSSO/SAML経由でAirFocusにサインインする必要があります。

  1. PingIdentityのインテグレーション=プロビジョニングページに移動します。
  2. 新しいインテグレーションのセットアップは、ページ上部の「+」アイコン「create button」をクリックして開始してください。
    pingidentity-in-airfocus-13.png
  3. 「アイデンティティストア」を選択してください。
    pingidentity-in-airfocus-14.png
  4. 「SCIM Outbound」をアイデンティティプロビジョニングストアとして選択し、「次へ」をクリックします
    pingidentity-in-airfocus-15.png
  5. 接続名を「airfocus SCIM Connection」と名付け、「次へ」をクリックします
    pingidentity-in-airfocus-16.png

次に、PingIdentityでユーザー同期に使えるSCIMトークンをairfocusで作成する必要があります。

  1. エアフォーカスにログイン
  2. 左下でプロフィールとチーム設定をクリックしてください
    pingidentity-in-airfocus-17.png
  3. Security/SSO タブに行き、シングルサインオンの「manage」をクリックしてください
    pingidentity-in-airfocus-18.png
  4. SCIMを有効にして、ベースURLと生成されたトークン/シークレットを管理してください
    pingidentity-in-airfocus-19.png
  5. ベースURLと上から生成されたトークンを対応するPingIdentityフィールドに入力します。
  6. 「OAuth 2 Bearer Token」を選択し、「OAuth Access Token」フィールドにSCIMトークンを入力してください。 「Auth Type Header」フィールドが「Bearer」に設定されていることを確認してください。
    pingidentity-in-airfocus-20.png
  7. 「接続テスト」をクリックして、PingIdentityがあなたのairfocus チームに正常に接続できるか確認し、「次へ」をクリックします
    pingidentity-in-airfocus-21.png
  8. 「設定設定」のフィールドには以下の値を使ってください
    • ユーザーフィルター式:ユーザー名 Eq "%s"
    • ユーザー識別番号:workEmail
    • カスタム属性スキーマのURN:(空欄)
    • グループメンバーシップの管理:上書き
      pingidentity-in-airfocus-22.png
  9. 「アクション」では、組織のニーズに応じて動作を設定してください。もし不安なら、デフォルト設定を使うこともできます。
    pingidentity-in-airfocus-23.png
  10. 「保存」をクリックして、SCIM接続の設定を保存してください。
  11. 「プロビジョニング」ページの「Connections」タブに移動し、接続をクリックして接続を有効にしてください。
    pingidentity-in-airfocus-24.png
  12. 右上のトグルをクリックすると接続ができます。
    pingidentity-in-airfocus-25.png

この時点で、エアフォーカスへの接続は休止状態です。アクティブにして実際にユーザー同期させるためには、PingIdentityでどのユーザーを同期すべきかを指定するルールを設定する必要があります。PingIdentity内のアクティブなユーザーをSCIM接続を通じてairfocusに追加するルールの作成方法をお見せします。組織のニーズに最も合うように、作成したルールをカスタマイズしたいかもしれません。

  1. インテグレーション=プロビジョニングページに移動し、上部の「+」アイコンをクリックしてルールを作成します。
    pingidentity-in-airfocus-26.png
  2. ルールに説明的な名前を付けて「ルール作成」をクリックします
    pingidentity-in-airfocus-27.png
  3. エアフォーカスSCIM接続をルールに追加するには、クリックし、「設定」タブに移動し、「ターゲット」をクリックし、下のリストからエアフォーカスSCIM接続をクリックしてください。「保存」をクリックしてください。"pingidentity-in-airfocus-28.png
  4. ユーザーフィルターを作成して、どのユーザーをAirFocusに同期するかを「ユーザーフィルター」の横の鉛筆アイコンをクリックして調整してください。
    pingidentity-in-airfocus-29.png
  5. この例では、すべての有効ユーザーをAirFocusに同期するルールを作成します。
    pingidentity-in-airfocus-30.png
  6. 次に新しいルールの属性マッピングを設定してください。airfocusのuserName欄では、左側の「メールアドレス」を選択してください。他のフィールドについては、デフォルトの選択のままにしておけます。
  7. ルール条件を作成したら、「保存」をクリックしてルールを最終決定します。
  8. 右上のトグルをクリックしてルールを有効にしてください。これによりルールがアクティブ状態に設定され、ルール条件に基づいてエアフォーカスへの同期が始まります。
    pingidentity-in-airfocus-31.png

この記事へのフィードバックをお寄せください

この記事に関するフィードバックはありますか?体験の内容についてこちらから教えてください。

お探しの内容は見つかりましたか?

他に質問がある場合や、学んだことを共有したい場合は、当社の コミュニティ   でサポートを得て、他のユーザーと協力しましょう。