Zoho OneへのOktaの追加

Zoho OneへのOktaの追加

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

前提条件。

この操作を実行するためにZoho Oneで必要な役割。

  • 組織の所有者

  • 組織の管理者

  • Oktaによるカスタム認証

 

Oktaで必要な役割。

  • 管理者

 

Zoho Oneで必要なプラン。

  • 無料プラン 

  • プロフェッショナルプラン(複数のディレクトリを追加する場合)

[APIを使用]
[SCIMを使用]
[APIを使用]

Oktaでの操作。

  1. Oktaの組織にログインします。
  2. 左側のパネルで、[アプリケーション]をクリックし、もう一度[アプリケーション]をクリックします。
  3. [アプリ連携を作成]をクリックします。
  4. 表示されたページで、[サインイン方法]として[OIDC - OpenID Connect]を選択し、[アプリケーションの種類]として[Webアプリケーション]を選択します。
  5. [次へ]をクリックします。
  6. 表示されたフォームに[アプリ連携名]を入力し、[認可タイプ]として[クライアント認証情報][更新トークン]を選択します。次に、以下の表を参照し、利用中のデータセンターに対応するサインインリダイレクトURIを入力します。

    DC
    サインインリダイレクトURI
    日本 https://one.zoho.jp/provision/oauth/callback
    米国
    https://one.zoho.com/provision/oauth/callback
    ヨーロッパ
    https://one.zoho.eu/provision/oauth/callback
    中国
    https://one.zoho.com.cn/provision/oauth/callback
    インド
    https://one.zoho.in/provision/oauth/callback
    オーストラリア
    https://one.zoho.com.au/provision/oauth/callback
    英国
    https://one.zoho.uk/provision/oauth/callback
    カナダ
    https://one.zohocloud.ca/provision/oauth/callback
    サウジアラビア
    https://one.zoho.sa/provision/oauth/callback

  7. [アクセス制御]で、[現時点ではグループ割り当てをスキップ]を選択し、[保存]をクリックします。
  8. [割り当て]で、[割り当て]をクリックし、[ユーザーに割り当て]をクリックします。
  9. 自分のプロフィールの横にある[割り当て]をクリックし、[保存して戻る][完了]の順にクリックします。
  10. [Okta APIスコープ]で、okta.users.readスコープの横にある[許可]をクリックします。
  11. [一般]で、[クライアントID][クライアントシークレット]をクリップボードにコピーします。
  12. 右上から自分のプロフィールを開き、ドメイン名をクリップボードにコピーします。
[SCIMを使用]
Zoho Oneでの操作。 
  1. まず、Zoho Oneにサインインし、左側のメニューで[ディレクトリ]をクリックします。

  1. ディレクトリストア]に移動し、[ディレクトリを追加]をクリックします。

  1. 追加](Oktaの横)をクリックします。

  1. API連携]に表示される[同期エンドポイント]と[SCIMトークン]をメモします。後ほど、同期を有効にするために、この情報をOktaに入力する必要があります。


  1. 次へ]をクリックします。

  1. Zoho Oneで使用可能な項目を、Oktaで使用可能な項目に関連付けます。Oktaから同期されるすべてのユーザーに同じ項目値を設定する場合は、その項目に固定値を関連付けます。たとえば、[国]項目の値を[インド]にする場合は、インド固定値として入力します。
    項目に固定値を関連付けるには

    1. 項目の横にある[編集]をクリックします。

    1. 必要な値を[固定値]項目に入力します。

    1. OK]をクリックします。

  1. 次へ]をクリックします。

  1. 設定]の[パスワード通知]で、ユーザーがワンタイムパスワードを受信する方法を選択します。ワンタイムパスワードの送信先として、[ユーザー][管理者]、または[誰にも通知しない]のいずれかを選択できます

パスワード通知の設定は、メールアドレスのドメイン名が確認済みのユーザーにのみ適用されます。

  1. 設定が完了したら、[保存して次へ]をクリックします。

  1. Oktaでのユーザーのステータス変更をZoho Oneにどのように反映するかを選択します。

  1. 保存して次へ]をクリックします。

  2. Zoho Oneで適用した条件に基づいて、Oktaからユーザーを同期する方法を選択します。条件に一致する一部のユーザーのみを同期するか、すべてのユーザーを同期するかを選択できます。カスタム属性を使用して条件を設定できます。必要に応じて複数の条件を設定することもできます。

  3. 条件を設定するには、選択肢から条件項目を選択し、関係演算子を選択して、必要な値を入力します。




複数の条件を追加する場合は、手動で入力することもできます。[編集]をクリックし、条件(ORまたはAND)を入力して、[保存]をクリックします。

14. 完了したら、[保存して閉じる]をクリックします。

 

Oktaでの設定  

  1. Okta組織にログインます。

 

  1. 左側のサイドバーメニューで[アプリケーション]を選択します。

  1. アプリ統合を作成]をクリックします。SAML 2.0]を選択し、[次へ]をクリックします。

  1. 一般設定]タブに必要な情報を入力し、[次へ]をクリックします。

  1. Zoho Oneの[サインインURL]をカスタム認証]タブからコピーして、Oktaの[シングルサインオンURL]項目に入力します。また、Oktaの[Audience URI]にはzoho.comを入力します。Oktaを使用したカスタム認証をまだ設定していない場合は、Zoho Oneの管理画面で設定します。完了したら、[次へ]をクリックします。

  1. Oktaのお客様が社内アプリを追加]をクリックします。

  1. 一般]タブに移動し、編集]([アプリ設定]内)をクリックして、プロビジョニング]オプションを[なし]から[SCIM]に変更します。設定が完了たら、[保存]をクリックします。

  1. プロビジョニング]タブに移動し、編集]をクリックします。

 

  1. Zoho Oneからコピーした同期エンドポイント[SCIMコネクターのベースURL]に入力します。ールユーザーの一意識別子項目]に入力し、新規ユーザーのプッシュ]必要に応じて、[新規ユーザーのインポート][プロファイルの更新]および[プロファイル更新のプッシュ]選択できます)を[サポートされているプロビジョニング操作]項目で選択します。

 

メモ:[グループのプッシュ][グループのインポート]は、カスタムアプリ連携では選択できません。

  1. HTTPヘッダー]を[認証モード]項目のドロップダウンメニューから選択します。

  1. Zoho OneからコピーしたSCIMトークンを、[トークン]項目([認証]の横)に入力します。[コネクター設定をテスト]をクリックしてから、[保存]をクリックします。

  1. プロビジョニング]タブをクリックし、[アプリへ][設定]リストで選択して、編集]をクリックします。次に、有効にするオプションの横にある[有効化]チェックボックスを選択し、[保存]をクリックします。

  1. インポートするには、[設定]リストで[Oktaへ]を選択し、[ユーザー作成とマッピング]領域で[編集]をクリックします。Oktaユーザー名の形式が一致]を選択し、[保存]をクリックします。

  1. インポート]タブをクリックし、[今すぐインポート]をクリックします。[差分インポート]を選択し、[インポート]をクリックします。

  1. ユーザーを割り当てるには、割り当て]タブに移動し、[割り当て]をクリックして、[ユーザーに割り当て]を選択します。り当てるユーザーを選択します。[割り当て]、[保存して戻る]完了]の順にクリックします。 

 

モ:割り当てZoho Oneに同期されます。

メモ:割り当てたユーザーが正しく同期されたか確認するには、Zoho One管理パネルに戻り、左側のメニューで[ディレクトリストア]をクリックします。[Okta]をクリックし、[メンバー]タブを確認します。

  1. Oktaで同期された属性マッピングを編集、変更、削除するには、[プロビジョニング]タブに移動して下にスクロールします。

 

 

  1. カスタムマッピングを追加するには、[プロファイルエディターに移動]をクリックし、[カスタム][フィルター]列で選択して、[属性を追加]をクリックします。必要な情報を入力し、[保存]をクリックします。

メモ:はカスタムマッピングごとに一意である必要がありますが、外部名前空間は同じでもかまいません。

  1. カスタム属性を追加するには、左側のサイドバーメニューで[ディレクトリー]を選択し、[プロファイルエディター]をクリックします。選択肢から[ユーザー(初期設定)]を選択し、[カスタム][フィルター]列で選択して、[属性を追加]をクリックします。必要な情報を入力し、[保存]をクリックします。

 

 

 


One Experience UI
Spaces UI
One Experience UI

Zoho Oneの場合:

  1. Zoho Oneにサインインし、右上にある管理パネルアイコンをクリックします。
  2. 左側のメニューで[ユーザー管理]をクリックします。
  3. [ディレクトリーストア]をクリックし、[ディレクトリーを追加]をクリックします。
  4. Oktaの横にある[追加]をクリックします。
  5. [API連携]で、Okta組織からコピーした[ドメイン名][クライアントID][クライアントシークレット]を入力し、[次へ]をクリックします。

  6. 次の画面でOkta管理者アカウントの認証情報を入力し、連携を認証します。
  7. Zoho Oneで使用できる項目を、Oktaで使用できる項目に関連付けます。Oktaから同期されるすべてのユーザーに同じ項目値を設定する場合は、その項目を固定値に関連付けます。たとえば、[国]項目の値を「インド」にする場合は、[固定値]に「インド」と入力します。
    固定値を項目に関連付けるには:
    1. 項目の横にある[編集]をクリックします。
    2. [固定値]項目に必要な値を入力します。
    3. [OK]をクリックします。
  8. [次へ]をクリックします。
  9. [設定]で、[パスワード通知]の横から、ユーザーがワンタイムパスワードを受け取る方法を選択します。ワンタイムパスワードは、ユーザーまたは管理者に送信するか、誰にも通知しないように設定できます。
    Notes
    [パスワード通知]設定は、メールアドレスのドメイン名が認証済みのユーザーにのみ適用されます。
  10. 完了したら、[保存して次へ]をクリックします。
  11. Oktaでのユーザーのステータス変更をZoho Oneにどのように反映するかを選択します。
  12. [保存して閉じる]をクリックします。
  13. Zoho Oneで適用した条件に基づいて、Oktaからユーザーを同期する方法を選択します。指定した条件に一致するユーザーのみを同期するか、すべてのユーザーを同期できます。条件の設定にはカスタム属性を使用できます。必要に応じて複数の条件を設定することもできます。
  14. 条件を設定するには、選択肢から条件を選択し、関係性を選択して、必要に応じて条件値を入力します。複数の条件を追加する場合は、条件を手動で入力することもできます。[編集]をクリックし、条件式(ORまたはAND)を入力して、[保存して次へ]をクリックします。
  15. 指定した間隔でOktaからユーザーを自動的にインポートするには、[同期スケジュール]を有効にします。同期の頻度を[毎日][毎週]、または[毎月]から選択し、[同期間隔]で希望する時刻を設定します。
  16. 完了したら、[保存して閉じる]をクリックします。
  17. [ユーザーのインポート]には、選択した条件に基づいて、削除済みユーザーを除くすべてのユーザーが取得され、表示されます。必要なユーザーを選択し、[インポート]をクリックします。完了すると、インポートの概要が表示されます。[完了]をクリックします。
    Notes
    200人を超えるユーザーを選択すると、ユーザーは処理待ちとなり、一覧の表示に時間がかかる場合があります。処理が完了したら、一覧を表示するか、再インポートするために消去できます。




Spaces UI

Zoho Oneの場合:

  1. Zoho Oneにサインインし、右上にあるディレクトリー設定アイコンをクリックします。
  2. 左側のメニューで[ユーザー管理]をクリックします。
  3. [ディレクトリーストア]をクリックし、[ディレクトリーを追加]をクリックします。
  4. Oktaの横にある[追加]をクリックします。
  5. [API連携]で、Okta組織からコピーした[ドメイン名][クライアントID][クライアントシークレット]を入力し、[次へ]をクリックします。

  6. 次の画面でOkta管理者アカウントの認証情報を入力し、連携を認証します。
  7. Zoho Oneで使用できる項目を、Oktaで使用できる項目に関連付けます。Oktaから同期されるすべてのユーザーに同じ項目値を設定する場合は、その項目を固定値に関連付けます。たとえば、[国]項目の値を「インド」にする場合は、[固定値]に「インド」と入力します。
    固定値を項目に関連付けるには:
    1. 項目の横にある[編集]をクリックします。
    2. [固定値]項目に必要な値を入力します。
    3. [OK]をクリックします。
  8. [次へ]をクリックします。
  9. [設定]で、[パスワード通知]の横から、ユーザーがワンタイムパスワードを受け取る方法を選択します。ワンタイムパスワードは、ユーザーまたは管理者に送信するか、誰にも通知しないように設定できます。
    Notes
    [パスワード通知]設定は、メールアドレスのドメイン名が認証済みのユーザーにのみ適用されます。
  10. 完了したら、[保存して次へ]をクリックします。
  11. Oktaでのユーザーのステータス変更をZoho Oneにどのように反映するかを選択します。
  12. [保存して閉じる]をクリックします。
  13. Zoho Oneで適用した条件に基づいて、Oktaからユーザーを同期する方法を選択します。指定した条件に一致するユーザーのみを同期するか、すべてのユーザーを同期できます。条件の設定にはカスタム属性を使用できます。必要に応じて複数の条件を設定することもできます。
  14. 条件を設定するには、選択肢から条件を選択し、関係性を選択して、必要に応じて条件値を入力します。複数の条件を追加する場合は、条件を手動で入力することもできます。[編集]をクリックし、条件式(ORまたはAND)を入力して、[保存して次へ]をクリックします。
  15. 指定した間隔でOktaからユーザーを自動的にインポートするには、[同期スケジュール]を有効にします。同期の頻度を[毎日][毎週]、または[毎月]から選択し、[同期間隔]で希望する時刻を設定します。
  16. 完了したら、[保存して閉じる]をクリックします。
  17. [ユーザーのインポート]には、選択した条件に基づいて、削除済みユーザーを除くすべてのユーザーが取得され、表示されます。必要なユーザーを選択し、[インポート]をクリックします。完了すると、インポートの概要が表示されます。[完了]をクリックします。
    Notes
    200人を超えるユーザーを選択すると、ユーザーは処理待ちとなり、一覧の表示に時間がかかる場合があります。処理が完了したら、一覧を表示するか、再インポートするために消去できます。

  




              Zoho Campaigns Resources

                Zoho WorkDrive Resources




                  • Desk Community Learning Series


                  • Digest


                  • Functions


                  • Meetups


                  • Kbase


                  • Resources


                  • Glossary


                  • Desk Marketplace


                  • MVP Corner


                  • Word of the Day


                  • Ask the Experts









                                  • Related Articles

                                  • Zoho Oneの概要

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 Zoho Oneの基本を確認 組織の設定を始める前に、Zoho Oneの構成と、設定時に役立つリソースの場所を確認しておきましょう。 Zoho ...
                                  • Zoho SalesIQとZoho Checkoutの連携

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 概要 この連携は、顧客やWebサイトの訪問者がWebサイト上ですぐにオンライン決済を行う必要がある、あらゆるビジネスケースで役立ちます。たとえば、カスタマイズ商品の注文、寄付、サブスクリプションやサービスの支払いなどに利用できます。 連携手順は、Zoho ...
                                  • Zoho Oneの初期設定

                                    Zoho Oneのアカウント登録   Zohoサービスをはじめて利用する場合は、Zohoアカウントの登録が必要です。手順は以下のとおりです。 Zoho OneのWebサイトに移動し、[無料お試しはこちら]をクリックします。 情報を入力し、[登録]をクリックします。 利用開始の設定でカテゴリーを選択して、最初に追加したいZohoアプリを選択します。 メモ:  Zoho ...
                                  • Zoho Oneアカウントの解約

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 Zoho Oneの利用を停止する場合があります。たとえば、試用期間が終了した場合、サブスクリプションの期限が切れた場合、または単に利用をやめることにした場合などです。アカウントを閉鎖すると、すぐに無効化され、Zoho Oneのデータが消去されます。 ...
                                  • Zoho One への JumpCloud の追加

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 前提条件 Zoho Oneで必要な役割: 組織の所有者 組織の管理者 JumpCloudで必要な役割: 管理者 Zoho Oneで利用可能なプラン: 無料プラン APIの使用 SCIMの使用 APIの使用 API連携を使用してJumpCloudをストアとしてZoho ...

                                  Resources

                                  Videos

                                  Watch comprehensive videos on features and other important topics that will help you master Zoho CRM.



                                  eBooks

                                  Download free eBooks and access a range of topics to get deeper insight on successfully using Zoho CRM.



                                  Webinars

                                  Sign up for our webinars and learn the Zoho CRM basics, from customization to sales force automation and more.



                                  CRM Tips

                                  Make the most of Zoho CRM with these useful tips.