Microsoft Entra IDを使用した自動ユーザー プロビジョニング用に Wrike を構成する

この記事の目的は、Wrike や Microsoft Entra ID での手順を示し、Microsoft Entra ID を構成して、Wrike にユーザーまたはグループを自動的にプロビジョニングおよびプロビジョニング解除することです。

この記事では、Microsoft Entra ユーザー プロビジョニング サービスの上に構築されたコネクタについて説明します。 このサービスの機能、しくみ、よく寄せられる質問の詳細については、 Microsoft Entra ID を使用したサービスとしてのソフトウェア (SaaS) アプリケーションへの自動ユーザー プロビジョニングとプロビジョニング解除に関するページを参照してください。

前提条件

この記事で説明するシナリオでは、次の前提条件が既にあることを前提としています。

手順 1: Wrike にユーザーを割り当てる

Microsoft Entra IDでは、assignments という概念を使用して、選択したアプリへのアクセスを受け取るユーザーを決定します。 自動ユーザー プロビジョニングのコンテキストでは、Microsoft Entra ID内のアプリケーションに割り当てられたユーザーまたはグループのみが同期されます。

自動ユーザー プロビジョニングを構成して有効にする前に、Wrike にアクセスする必要Microsoft Entra IDユーザーまたはグループを決定します。 次に、「エンタープライズ アプリにユーザーまたはグループを割り当てる」の手順に従って、これらの ユーザーまたはグループを Wrike に割り当てます

ユーザーを Wrike に割り当てる際の重要なヒント

  • Wrike に 1 人のMicrosoft Entra ユーザーを割り当てて、自動ユーザー プロビジョニング構成をテストすることをお勧めします。 後で追加のユーザーやグループを割り当てることができます。

  • Wrike にユーザーを割り当てるときは、有効なアプリケーション固有ロール (使用可能な場合) を割り当てダイアログ ボックスで選択する必要があります。 既定のアクセス ロールのユーザーは、プロビジョニングから除外されます。

手順 2: プロビジョニング用に Wrike を設定する

Microsoft Entra IDを使用して自動ユーザー プロビジョニング用に Wrike を構成する前に、Wrike で System for Cross-domain Identity Management (SCIM) プロビジョニングを有効にする必要があります。

  1. Wrike 管理コンソールにサインインします。 テナント ID に移動します。 [アプリおよび統合] を選択します。

    アプリと統合のスクリーンショット。

  2. Microsoft Entra IDに移動して選択します。

  3. [SCIM] を選択します。 [ベース URL] をコピーします。

    ベース URL のスクリーンショット。

  4. API>Azure SCIM を選択します。

    Azure SCIMのスクリーンショット

  5. ポップアップが表示されます。 先ほどアカウントを作成するために作成したものと同じパスワードを入力します。

    Wrike Create トークンのスクリーンショット。

  6. Secret Token をコピーし、Microsoft Entra IDに貼り付けます。 [保存] を選択し、Wrike でのプロビジョニングの設定を完了します。

    永続的なアクセス トークンのスクリーンショット。

Microsoft Entra IDを使用して自動ユーザー プロビジョニング用に Wrike を構成する前に、Microsoft Entra アプリケーション ギャラリーからマネージド SaaS アプリケーションの一覧に Wrike を追加します。

Microsoft Entra アプリケーション ギャラリーから Wrike を追加するには、次の手順に従います。

  1. Microsoft Entra 管理センターに少なくとも Cloud アプリケーション管理者としてサインインします。

  2. Entra ID>Enterprise apps>New application に移動します。Wrike** の結果パネルで Wrike を選択し、Add を選択してアプリケーションを追加します。

    結果一覧の Wrike のスクリーンショット。

手順 4: Wrike への自動ユーザー プロビジョニングを構成する

このセクションでは、Microsoft Entra IDでのユーザーまたはグループの割り当てに基づいて Wrike でユーザーまたはグループを作成、更新、無効化するように Microsoft Entra プロビジョニング サービスを構成する手順について説明します。

ヒント

Wrike で SAML ベースのシングル サインオンを有効にするには、 Wrike のシングル サインオンに関する記事の手順に従います。 シングル サインオンは自動ユーザー プロビジョニングとは別に構成できますが、これらの 2 つの機能は相補的な関係にあります。

Microsoft Entra ID で Wrike の自動ユーザー プロビジョニングを構成する

  1. Microsoft Entra 管理センターに少なくとも Cloud アプリケーション管理者としてサインインします。

  2. Entra ID>Enterprise apps>Wrike に移動します。

    アプリケーションの一覧の [Wrike] リンクのスクリーンショット。

  3. [プロビジョニング] タブを選択します。

    [プロビジョニング] タブのスクリーンショット。

  4. [ + 新しい構成] を選択します。

    新しい構成のスクリーンショット。

  5. [管理者資格情報] セクションで、先ほど取得した ベース URL永続的アクセス トークン の値 をそれぞれテナント URLシークレット トークンに入力します。 Test Connection を選択して、Microsoft Entra IDが Wrike に接続できることを確認します。 接続できない場合は、使用中の Wrike アカウントに管理者アクセス許可があることを確認してから、もう一度試します。

    テナント URL + トークンのスクリーンショット。

  6. [ 作成] を選択して構成を作成します。

  7. [概要] ページで [プロパティ] を選択します。

  8. [編集] アイコンを選択してプロパティを編集します。 通知メールを有効にし、検疫通知を受信する電子メールを提供します。 誤削除防止を有効にします。 [適用] を選択して変更を保存します。

    プロビジョニングプロパティのスクリーンショット。

  9. 左側のパネルで [属性マッピング ] を選択し、ユーザーを選択 します

  10. Microsoft Entra IDから Wrike に同期されるユーザー属性を、Attribute Mappings セクションで確認します。 [Matching](照合) プロパティとして選択されている属性は、更新処理で Wrike のユーザー アカウントとの照合に使用されます。 すべての変更をコミットするには、 [保存] を選択します。

    Wrike ユーザー属性のスクリーンショット。

  11. スコープ フィルターを構成するには、スコープ フィルターに関する記事に記載されている手順 参照してください。

  12. オンデマンド プロビジョニングを使用して、少数のユーザーとの同期を検証してから、組織内でより広範にデプロイします。

  13. プロビジョニングの準備ができたら、[概要] ページから [プロビジョニングの開始] を選択します。

手順 5: デプロイを監視する

プロビジョニングを構成したら、次のリソースを使用してデプロイを監視します。

  1. プロビジョニング ログを使用して、どのユーザーが正常にプロビジョニングされたか、または正常にプロビジョニングされなかったかを判断する
  2. 進行状況バーを確認して、プロビジョニング サイクルの状態と完了までの近さを確認します
  3. プロビジョニング構成が異常な状態にあると思われる場合、アプリケーションは検疫に入ります。 検疫状態についての詳細は、アプリケーションプロビジョニングの隔離状態に関する記事をご覧ください。

その他のリソース