お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版を参照してください。
Oktaとのユーザープロビジョニングを設定すると、Zoho Directory管理パネルからOktaのユーザーをプロビジョニングおよびプロビジョニング解除でき、Zoho Directoryを信頼できる唯一の情報源として利用できます。この連携を最大限に活用するため、シングルサインオン(SSO)も設定できます。SSOを設定すると、組織のユーザーはOktaに個別にサインインすることなく、簡単にアクセスできます。
前提条件
Zoho Directoryでの前提条件
この操作を実行できる役割。
- 組織の所有者
- 組織の管理者
この操作に必要な権限。
- アプリの表示
- アプリの割り当て
- ユーザーのインポート
Oktaでの前提条件
- 有効なアカウント
- スーパー管理者またはアプリ管理者の役割
Oktaでのアプリのインストールと認証トークンの生成
- Oktaにサインインし、上部バーの[管理]をクリックします。
- 左側のパネルで[アプリケーション]をクリックし、ドロップダウンメニューの[アプリケーション]をクリックします。
- [アプリカタログを参照]をクリックし、[Zoho Directory]を検索して開きます。
- [連携を追加]をクリックします。
- 表示された詳細を確認し、[完了]をクリックします。
- [一般]に移動し、[クライアントID]と[クライアントシークレット]をコピーします。
Zoho Directoryでのプロビジョニングの設定
- Zoho Directoryにサインインし、左側のメニューで[管理パネル]をクリックします。
- [アプリ管理]をクリックします。アプリケーションモジュールが標準で開きます。
- [アプリケーションを追加]をクリックし、[Okta]を検索して追加します。
- [プロビジョニング]に移動し、[設定]をクリックします。
- Oktaからコピーした[クライアントID]と[クライアントシークレット]を、それぞれ[OAuthコンシューマーキー]と[OAuthコンシューマーシークレット]に入力します。

- [認証]をクリックします。Oktaに移動し、Zoho Directoryによるアカウント情報の管理への同意を求められます。
- [許可]をクリックします。
- Oktaと同期する項目を選択し、それぞれに対応するZoho Directoryの項目を関連付けます。

Oktaのいずれかの項目に固定値を設定する場合は、その項目にカーソルを合わせ、[編集]をクリックします。[固定値]項目に値を入力し、[OK]をクリックします。
- [保存して次へ]をクリックします。
- [設定]で、Oktaに反映するZoho Directoryのプロフィール操作を選択します。
- ユーザーの作成:Zoho DirectoryでOktaを割り当てられたユーザーが、Oktaに新規ユーザーとして追加されます。
- ユーザープロフィールの更新:Oktaにすでにアカウントがあるユーザーの場合、Zoho Directoryのユーザープロフィールで関連付けられた項目に加えた変更がOktaに反映されます。
- ユーザーの削除:Zoho DirectoryでユーザーへのOktaの割り当てを解除すると、そのユーザーがOktaから削除されます。
- ユーザーの有効化と無効化:Zoho Directoryでユーザーを有効化または無効化すると、Oktaでも有効化または無効化されます。また、Oktaにアカウントがあるユーザーは、Zoho Directoryでアプリを割り当てられると有効化されます。
- [保存]をクリックします。

- OktaからZoho Directoryにユーザーをインポートする場合は、[インポート]をクリックします。初期設定時や、しばらくしてからアプリを有効化する際にユーザーをインポートすることをお勧めします。次の条件に基づいて、インポート可能なユーザープロフィールの一覧が表示されます。
- 新しいユーザー:Zoho DirectoryにアカウントがないOktaのユーザーです。こちらで選択したユーザーがZoho Directoryに追加され、Oktaが割り当てられます。
- ユーザーの更新:Zoho Directoryにすでに登録されているOktaのユーザーです。参照元のプロフィールを選択すると、こちらで選択したユーザープロフィールの項目値が、参照元のプロフィールの値で上書きされます。
- 有効化するユーザー:Oktaに登録されていて、Zoho Directoryにも登録されているものの、Zoho Directoryでは無効になっているユーザーです。こちらで選択したユーザーが有効化され、Oktaが割り当てられます。
- 無効化するユーザー:Oktaでは無効になっているものの、Zoho Directoryでは有効になっているユーザーです。これらのユーザーはZoho Directoryで無効化されます。
- [割り当てを確定]をクリックします。
- [完了]をクリックします。
役割の割り当て
ユーザーにOktaを割り当てる際に、Oktaでの役割も選択できます。設定するには、次の手順を実行します。
- Zoho Directoryにサインインし、左側のメニューで[管理パネル]をクリックします。
- [アプリ管理]をクリックします。アプリケーションモジュールが標準で開きます。
- [Okta]をクリックし、[ユーザーを割り当てる]をクリックします。
- [ユーザーを選択]で、割り当てるユーザーを選択します。
- [役割]で、選択したユーザーにOktaで割り当てる役割を選択します。Oktaで事前定義されている任意の役割を選択できます。
Oktaで作成したカスタムの役割は、Zoho Directoryの操作画面からユーザーに割り当てることはできません。