Zoho DirectoryへのOktaの追加

Zoho DirectoryへのOktaの追加

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

前提条件

この操作に必要なZoho Directoryの役割。

  • 組織の所有者

  • 組織の管理者

  • Oktaによるカスタム認証

 

Oktaで必要な役割。

  • 管理者

 

Zoho Directoryで必要なプラン。

  • 無料プラン

  • プロフェッショナルプラン(複数のディレクトリーを追加する場合)

 

Zoho DirectoryへのOktaの追加

[APIの使用]
[SCIMの使用]
[APIの使用]

Oktaでの設定

  1. Oktaの組織にログインします。
  2. 左側のパネルで、[アプリケーション]をクリックし、もう一度[アプリケーション]をクリックします。
  3. [アプリ連携を作成]をクリックします。
  4. 表示されたページで、[サインイン方法]として[OIDC - OpenID Connect]を選択し、[アプリケーションの種類]として[Webアプリケーション]を選択します。
  5. [次へ]をクリックします。
  6. 表示されたフォームに[アプリ連携名]を入力し、[付与タイプ]として[クライアント認証情報]と[更新トークン]を選択します。次に、以下の表を参照し、利用中のデータセンターに応じたサインインリダイレクトURIを入力します。
    データセンター
    サインインリダイレクトURI
    日本
    米国
    ヨーロッパ
    中国
    インド
    オーストラリア
    英国
    カナダ
    サウジアラビア

  7. [アクセス制御]で、[グループの割り当てを今はスキップ]を選択し、[保存]をクリックします。
  8. [割り当て]で、[割り当て]をクリックし、[ユーザーに割り当て]をクリックします。
  9. 自分のプロフィールの横にある[割り当て]をクリックし、[保存して戻る]をクリックしてから、[完了]をクリックします。
  10. [Okta APIスコープ]で、okta.users.readスコープの横にある[付与]をクリックします。
  11. [一般]で、[クライアントID]と[クライアントシークレット]をクリップボードにコピーします。
  12. 右上からプロフィールを開き、ドメイン名をクリップボードにコピーします。

Zoho Directoryでの設定

  1. Zoho Directoryにサインインし、左側のメニューで[管理パネル]をクリックします。
  2. [ユーザー管理]をクリックし、[ディレクトリーストア]をクリックします。
  3. [ディレクトリーを追加]をクリックします。

  4. Oktaの横にある[追加]をクリックします。
  5. [API連携]で、Oktaの組織からコピーした[ドメイン名]、[クライアントID]、[クライアントシークレット]を入力し、[次へ]をクリックします。

  6. 次の画面で、Okta管理者アカウントの認証情報を入力し、連携を認証します。
  7. Zoho Directoryの項目をOktaの対応する項目に関連付けます。Oktaから同期するすべてのユーザーに対して同じ項目値を設定する場合は、その項目を固定値に関連付けます。たとえば、[国]項目の値を「インド」にする場合は、固定値として「インド」と入力します。
    項目に固定値を関連付けるには、次の手順を実行します。
    1. 項目の横にある[編集]をクリックします。
    2. [固定値]項目に必要な値を入力します。
    3. [OK]をクリックします。
  8. [次へ]をクリックします。
  9. [設定]で、[パスワード通知]の横にある選択肢から、ユーザーがワンタイムパスワードを受け取る方法を選択します。ワンタイムパスワードの送信先としてユーザーまたは管理者を選択するか、誰にも通知しないように設定できます。
    Notes
    パスワード通知の設定は、メールアドレスのドメイン名が認証済みのユーザーにのみ適用されます。
  10. 設定が完了したら、[保存して次へ]をクリックします。
  11. Oktaでのユーザーのステータス変更をZoho Directoryに反映する方法を選択します。
  12. [保存して閉じる]をクリックします。
  13. Zoho Directoryで指定した条件に基づいて、Oktaからユーザーを同期する方法を選択します。一連の条件に一致する特定のユーザー、またはすべてのユーザーを同期できます。カスタム属性を使用して条件を設定することもできます。また、必要に応じて複数の条件を設定できます。
  14. 条件を設定するには、選択肢から条件を選択し、関係演算子を選択して、必要に応じて条件の値を入力します。複数の条件を追加する場合は、条件式を手動で入力することもできます。[編集]をクリックし、条件式(ORまたはAND)を入力して、[保存して次へ]をクリックします。
  15. 指定した時間間隔でOktaからユーザーを自動的にインポートするには、[同期の予約]を有効にします。同期を実行する頻度を毎日、毎週、毎月のいずれかから選択し、[同期間隔]で希望する時刻を設定します。
  16. 完了したら、[保存して閉じる]をクリックします。
  17. [ユーザーのインポート]には、選択した条件に応じて、削除済みのユーザーを除くすべてのユーザーが取得され、表示されます。インポートするユーザーを選択し、[インポート]をクリックします。完了すると、インポートの概要が表示されます。[完了]をクリックします。200人を超えるユーザーを選択した場合、ユーザーは一時的に保存され、一覧の表示に時間がかかることがあります。完了後は、一覧を表示するか、再インポートのために一覧を消去できます。

SCIMの使用
Zoho Directoryでの設定
  1. Zoho Directoryにサインインし、左側のメニューで[管理パネル]をクリックします。
  2. [ディレクトリストア]に移動し、[ディレクトリを追加]をクリックします。
  3. Oktaの横にある[追加]をクリックします。
  4. [API連携]で、[同期エンドポイント]と[SCIMトークン]をメモします。同期を有効にする際、後でこの情報をOktaに入力する必要があります。
  5. [次へ]をクリックします。
  6. Zoho Directoryで使用できる項目を、Oktaで使用できる項目に関連付けます。Oktaから同期されるすべてのユーザーに対して、特定の項目に同じ値を設定する場合は、その項目を固定値に関連付けます。たとえば、[国]項目の値を「India」にする場合は、[固定値]項目に値として「India」と入力します。
    項目に固定値を関連付けるには
    1. 項目の横にある[編集]をクリックします。
    2. [固定値]項目に必要な値を入力します。
    3. [OK]をクリックします。
  7. [次へ]をクリックします。
  8. [設定]で、[パスワード通知]の横から、ユーザーがワンタイムパスワードを受け取る方法を選択します。ワンタイムパスワードの送信先として、ユーザーまたは管理者を選択するか、誰にも通知しないように設定できます。
    Notes
    [パスワード通知]の設定は、メールアドレスのドメイン名が認証済みのユーザーにのみ適用されます。
  9. 完了したら、[保存して次へ]をクリックします。
  10. Oktaでのユーザーのステータス変更をZoho Directoryに反映する方法を選択します。
  11. [保存して閉じる]をクリックします。

Oktaでの設定

  1. Okta組織にログインします。
  2. 左側のサイドバーメニューで[アプリケーション]を選択します。
  3. [アプリ連携を作成]をクリックします。[SAML 2.0]を選択し、[次へ]をクリックします。
  4. [一般設定]タブに必要な情報を入力し、[次へ]をクリックします。
  5. Zoho Directoryの[カスタム認証]タブにある[サインインURL]を、Oktaの[シングルサインオンURL]項目に入力し、[対象者URI]には「zoho.com」と入力します。これまでに設定していない場合は、Zoho Directoryの管理パネルでOktaを使用したカスタム認証の設定を行います。完了したら、[次へ]をクリックします。
  6. [社内アプリを追加するOktaの顧客です]をクリックします。
  7. [一般]タブに移動し、[アプリ設定]の[編集]をクリックして、[プロビジョニング]オプションを[なし]から[SCIM]に変更します。完了したら、[保存]をクリックします。
  8. [プロビジョニング]タブに移動し、[編集]をクリックします。
  9. Zoho Directoryからコピーした同期エンドポイントを[SCIMコネクターのベースURL]項目に入力します。[ユーザーの一意識別子項目]に「email」と入力し、[サポートされているプロビジョニング操作]項目で[新規ユーザーをプッシュ]を選択します。必要に応じて、[新規ユーザーとプロフィール更新をインポート]および[プロフィール更新をプッシュ]も選択できます。
    Alert
    メモ:カスタムアプリ連携では、[グループをプッシュ]および[グループをインポート]オプションは選択できません。
  10. [認証モード]項目のドロップダウンメニューから[HTTPヘッダー]を選択します。
  11. Zoho DirectoryからコピーしたSCIMトークンを、[認証]の横にある[トークン]項目に入力します。[コネクター設定をテスト]をクリックし、[保存]をクリックします。
  12. [プロビジョニング]タブをクリックし、[設定]リストで[アプリへ]を選択して[編集]をクリックします。有効にするオプションの横にある[有効にする]チェックボックスを選択し、[保存]をクリックします。
  13. インポートするには、[設定]リストで[Oktaへ]を選択し、[ユーザーの作成と関連付け]領域で[編集]をクリックします。[Oktaユーザー名の形式が一致]を選択し、[保存]をクリックします。
  14. [インポート]タブをクリックし、[今すぐインポート]をクリックします。[増分インポート]を選択し、[インポート]をクリックします。
  15. ユーザーを割り当てるには、[割り当て]タブに移動し、[割り当て]をクリックして[ユーザーに割り当て]を選択します。割り当てるユーザーを選択します。[割り当て]、[保存して戻る]、[完了]の順にクリックします。
  16. メモ:割り当てはZoho Directoryにすぐに同期されます。
  17. メモ:割り当てたユーザーが正しく同期されたか確認するには、Zoho Directoryの管理パネルに戻り、左側のメニューで[ディレクトリストア]をクリックして[Okta]をクリックし、[メンバー]タブを確認します。
  18. Oktaによって同期された属性の関連付けを編集、変更、削除するには、[プロビジョニング]タブに移動して下にスクロールします。
  19. カスタムの関連付けを追加するには、[プロフィールエディターに移動]をクリックし、[フィルター]列から[カスタム]を選択して、[属性を追加]をクリックします。必要な情報を入力し、[保存]をクリックします。
  20. メモ:各カスタム関連付けの変数名は一意である必要がありますが、外部名前空間は同じでもかまいません。
  21. カスタム属性を追加するには、左側のサイドバーメニューで[ディレクトリ]を選択し、[プロフィールエディター]をクリックします。オプションから[ユーザー(標準)]を選択し、[フィルター]列から[カスタム]を選択して、[属性を追加]をクリックします。必要な情報を入力し、[保存]をクリックします。