Microsoft Entra IDを使用した自動ユーザー プロビジョニング用に Elium を構成する

この記事では、Elium と Microsoft Entra ID を構成して、ユーザーまたはグループを Elium に自動的にプロビジョニングおよびプロビジョニング解除する方法について説明します。

この記事では、Microsoft Entra ユーザー プロビジョニング サービスの上に構築されたコネクタについて説明します。 このサービスの機能としくみ、よく寄せられる質問の詳細については、「 Microsoft Entra ID

このコネクタは、現在プレビューの段階です。 プレビューの詳細については、オンライン サービスのユニバーサル ライセンス条項に関するページを参照してください。

Elium は、次の 国内クラウド デプロイで利用できます。

グローバル サービス 米国政府 21Vianet が運営する中国

サポートされている機能

  • Elium でユーザーを作成します。
  • アクセスが不要になったら、Elium のユーザーを削除します。
  • Elium にシングル サインオンします (推奨)。
  • 有効期間が長いベアラー トークン認証がサポートされています。

前提条件

この記事では、次の前提条件が既にあることを前提としています。

  • Elium テナント
  • 管理者アクセス許可がある Elium のユーザー アカウント

Elium へのユーザーの割り当て

Microsoft Entra IDでは、assignments という概念を使用して、選択したアプリへのアクセスを受け取るユーザーを決定します。 自動ユーザー プロビジョニングのコンテキストでは、Microsoft Entra IDのアプリケーションに割り当てられているユーザーとグループのみが同期されます。

自動ユーザー プロビジョニングを構成して有効にする前に、Microsoft Entra ID で Elium へのアクセスが必要なユーザーとグループを決定します。 その後、エンタープライズ アプリケーションへのユーザーまたはグループの割り当てに関する記事の手順に従って、それらのユーザーとグループを Elium に割り当てます。

ユーザーを Elium に割り当てる際の重要なヒント

Elium に 1 人のMicrosoft Entra ユーザーを割り当てて、自動ユーザー プロビジョニング構成をテストすることをお勧めします。 後で追加のユーザーやグループを割り当てることができます。

Elium にユーザーを割り当てるときは、アプリケーション固有の有効なロール (使用可能な場合) を割り当てダイアログ ボックスで選択する必要があります。 既定のアクセス ロールのユーザーは、プロビジョニングから除外されます。

Elium をプロビジョニング用に設定する

Microsoft Entra IDを使用した自動ユーザー プロビジョニング用に Elium を構成する前に、Elium でドメイン間 ID 管理 (SCIM) プロビジョニング用に System を有効にする必要があります。 次の手順のようにします。

  1. Elium にサインインし、 [マイ プロファイル]>[設定] に移動します。

    Elium の [設定] メニュー項目

  2. 左下隅にある [ADVANCED](詳細設定)[セキュリティ] を選択します。

    Elium の [セキュリティ] リンク

  3. [テナントの URL][シークレット トークン] の値をコピーします。 これらの値は後で、Elium アプリケーションの [プロビジョニング] タブの対応するフィールドで使用します。

    Elium の [テナントの URL] フィールドと [シークレット トークン] フィールド

Microsoft Entra IDを使用した自動ユーザー プロビジョニング用に Elium を構成するには、Microsoft Entra アプリケーション ギャラリーからマネージド サービスとしてのソフトウェア (SaaS) アプリケーションの一覧に Elium を追加する必要もあります。 次の手順のようにします。

  1. Microsoft Entra 管理センターに少なくとも Cloud アプリケーション管理者としてサインインします。

  2. Entra ID>Enterprise アプリに移動します。

    Microsoft Entra エンタープライズ アプリケーション ブレード

  3. 新しいアプリケーションを追加するには、ウィンドウの上部の [新しいアプリケーション] を選択します。

    [新しいアプリケーション] リンク

  4. 検索ボックスに「Elium」と入力し、結果一覧で [Elium] を選択してから、 [追加] ボタンを選択してアプリケーションを追加します。

    ギャラリーの検索ボックス

Elium への自動ユーザー プロビジョニングを構成する

このセクションでは、Microsoft Entra IDのユーザーとグループの割り当てに基づいて、Elium でユーザーとグループを作成、更新、無効化するように Microsoft Entra プロビジョニング サービスを構成する手順について説明します。

ヒント

Elium のシングル サインオンに関する記事の手順に従って、Security Assertion Markup Language (SAML) に基づいて Elium のシングル サインオンを有効にすることもできます。 シングル サインオンは自動ユーザー プロビジョニングとは別に構成できますが、これらの 2 つの機能は相補的な関係にあります。

Microsoft Entra IDで Elium の自動ユーザー プロビジョニングを構成するには、次の手順に従います。

  1. Microsoft Entra 管理センターに少なくとも Cloud アプリケーション管理者としてサインインします。

  2. Entra ID>Enterprise appsを参照してください

    Microsoft Entra エンタープライズ アプリケーション ブレード

  3. アプリケーションの一覧で [Elium] を選択します。

    [エンタープライズ アプリケーション] ブレードのアプリケーション一覧

  4. [プロビジョニング] タブを選択します。

    [エンタープライズ アプリケーション] ブレードの [プロビジョニング] タブ

  5. [ + 新しい構成] を選択します。

    [プロビジョニング] タブの [自動] のスクリーンショット。

  6. [ テナント URL ] フィールドに、Elium テナント URL とシークレット トークンを入力します。 [Test Connection を選択して、Microsoft Entra IDが Elium に接続できることを確認します。 接続に失敗した場合は、Elium アカウントに必要な管理者アクセス許可があることを確認してから、もう一度やり直してください。

    プロビジョニング テスト接続のスクリーンショット。

  7. [ 作成] を選択して構成を作成します。

  8. [概要] ページで [プロパティ] を選択します。

  9. [ 通知メール ] フィールドに、プロビジョニング エラー通知を受け取るユーザーのメール アドレスを入力し、[ エラーが発生したときに電子メール通知を送信 する] チェック ボックスをオンにします。

    プロビジョニングプロパティのスクリーンショット。

  10. 左側のパネルで [属性マッピング ] を選択し、ユーザーを選択 します

  11. Attribute-Mapping セクションで、Microsoft Entra IDから Elium に同期されるユーザー属性を確認します。 [Matching](照合) プロパティとして選択されている属性は、更新処理で Elium のユーザー アカウントとの照合に使用されます。 一致するターゲット属性を変更する場合は、Elium API がその属性に基づくユーザーのフィルター処理をサポートしていることを確認する必要があります。 [保存] ボタンをクリックして変更をコミットします。

     Microsoft Entra ID と Elium 間の属性マッピング

  12. スコープ フィルターを構成するには、スコープ フィルターに関する記事に記載されている手順 参照してください。

  13. オンデマンド プロビジョニングを使用して、少数のユーザーとの同期を検証してから、組織内でより広範にデプロイします。

  14. プロビジョニングの準備ができたら、[概要] ページから [プロビジョニングの開始] を選択します。

その他のリソース