お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版を参照してください。
AWS Identity Centerのユーザープロビジョニングを使用すると、Zoho Directory管理パネルからAWS Identity Centerのユーザーをプロビジョニングおよびプロビジョニング解除でき、Zoho Directoryを信頼できる唯一の情報源として利用できます。
前提条件
- AWS Identity Centerアカウントのアプリケーション管理者ロール。
- AWSアカウントのルートユーザー権限。
- AWS Identity CenterのSSO設定
Amazon AWS Identity CenterでのSCIMの有効化とトークンの生成
1. AWS Identity Centerアカウントにサインインします。
2. [IAM Identity Centerコンソール]をクリックし、左側のナビゲーションメニューで[設定]をクリックします。
3. 自動プロビジョニングの情報欄を確認し、[有効にする]をクリックします。
4. 受信自動プロビジョニングダイアログボックスから[SCIMエンドポイント]をコピーします。
5. [トークンを表示]をクリックし、アクセストークンをコピーします。このトークンは、Zoho Directoryでプロビジョニングを設定する際に使用します。
アクセストークンは一度しか表示されません。また、トークンにアクセスできるユーザーは誰でもAWS Identity Centerのユーザーを追加、編集、削除できるため、他の場所には記録しないでください。
Zoho Directoryでのプロビジョニング設定
-
AWS Identity CenterのSSOが設定されていることを確認してください。
- [アプリ管理]をクリックします。[アプリケーション]モジュールがデフォルトで開きます。
- [アプリケーションを追加]をクリックし、AWS Identity Centerを検索して追加します。
- [プロビジョニング]に移動し、[設定]をクリックします。

- Amazon AWS Identity Centerからコピーした[SCIMエンドポイント]と[アクセストークン]を、それぞれ[同期エンドポイント]項目と[SCIMトークン]項目に入力します。
- [認証]をクリックします。
- AWS Identity Centerと同期する項目を選択し、対応するZoho Directoryの項目を関連付けます。AWS Identity Centerの項目に固定値を設定する場合は、該当する項目の横にある[編集]をクリックし、[固定値]項目に値を入力して、[OK]をクリックします。
デフォルトでは、AWS Identity Centerのすべての項目が、対応するZoho Directoryの項目に関連付けられます。この関連付けを変更するには、Zoho Directoryのスタンダードプランまたはプロフェッショナルプランが必要です。
8. [保存]、[次へ]の順にクリックします。
9. Zoho Directoryで行われた変更のうち、AWS Identity Centerと同期するものを選択します。
- [ユーザーの作成]:Zoho DirectoryでユーザーにAWS Identity Centerを割り当てると、AWS Identity Centerに新しいユーザーアカウントが自動的に作成されます。
- [ユーザープロフィールの更新]:ユーザーのアカウントがAWS Identity Centerにすでに存在する場合、Zoho Directoryのユーザープロフィールで関連付けられた項目に加えた変更がAWS Identity Centerと同期されます。
- [ユーザーの削除]:ユーザーに対するAWS Identity Centerの割り当てをZoho Directoryで解除すると、AWS Identity Centerのユーザーアカウントが削除されます。
- [ユーザーの有効化と無効化]:ユーザーのアカウントがAWS Identity Centerにすでに存在する場合、Zoho DirectoryでユーザーにAWS Identity Centerを割り当てるか割り当てを解除すると、AWS Identity Centerのユーザーが有効化または無効化されます。また、Zoho Directoryでユーザーを有効化または無効化すると、AWS Identity Centerでもユーザーが有効化または無効化されます。
10. [保存]をクリックします。
11. AWS Identity Centerに現在登録されているユーザーをZoho Directoryにインポートする場合は、[インポート]をクリックします。初期設定時、またはしばらく経ってからアプリを有効にする際に、ユーザーをZoho Directoryへインポートすることをお勧めします。インポート可能なユーザーの一覧が表示されます。
12. 次のフィルターを使用して、インポートするユーザーを選択できます。
- [すべてのユーザー]:AWS Identity CenterからZoho Directoryにインポートできるすべてのユーザーです。
- [新規ユーザー]:AWS Identity Centerには存在するが、Zoho Directoryには存在しないユーザーです。これらのユーザーはZoho Directoryに作成され、AWS Identity Centerが割り当てられます。
- [ユーザーの更新]:Zoho Directoryにすでに存在するユーザーです。これらのユーザーについては、ユーザープロフィールの変更は同期されず、AWS Identity Centerの項目値でZoho Directoryの値が上書きされます。
- [有効化するユーザー]:Zoho Directoryには存在するが、Zoho DirectoryでAWS Identity Centerが割り当てられていないユーザーです。これらのユーザーにはAWS Identity Centerが割り当てられます。
- [無効化するユーザー]:AWS Identity Centerに存在しないか、無効なユーザーとして存在するユーザーです。Zoho Directoryで、これらのユーザーに対するAWS Identity Centerの割り当てが解除されます。
13. [割り当てを確定]をクリックします。
14. [完了]をクリックします。