Strategy One

Entra ID での SCIM プロビジョニングの設定

Strategy One(2025年9月)より、Library SCIM を Entra ID プロビジョニングと統合できます。

前提条件

Entra ID で SCIM を設定する前に、Workstation で Library SCIM 2.0 サービスを有効にして設定する必要があります。詳細については、Library Server を SCIM 2.0 サービスプロバイダーとして設定するを参照してください。

Entra ID でのエントリの設定と SCIM プロビジョニングの有効化

  1. Microsoft Azure にログインし、エンタープライズ アプリケーションに移動します。

  2. SAML SSO で設定されたアプリケーションなど、既存のエンタープライズ アプリケーションでユーザー プロビジョニングを有効にするか、ユーザーのインポートと同期専用の新しいアプリケーションを作成できます。ユーザーのインポートと同期用の新しいアプリケーションを作成するには:

    1. Azure の左ナビゲーションで、管理 の下の すべてのアプリケーション に移動します。

    2. 新しいアプリケーション独自のアプリケーションを作成 をクリックします。

    3. アプリの名前を入力します。

    4. アプリケーションで何をしたいですか? で、ギャラリーにない他のアプリケーションを統合する(非ギャラリー) を選択します。

    5. 作成 をクリックします。

  3. エンタープライズ アプリケーションを開き、左ナビゲーションで 管理 の下の プロビジョニング に移動します。

  4. 新しい設定 をクリックします。

  5. 管理者資格情報 で、Workstation 設定の ベース URLテナント URL に入力します。

  6. Workstation 設定の Bearer Tokenシークレット トークン に入力します。

  7. テスト接続 をクリックします。

  8. 作成 をクリックします。

    新しいプロビジョニング設定 ダイアログに 認証方法 オプションがある場合は、Bearer 認証 を選択してください。

  9. 左ナビゲーションで、管理 の下の 属性マッピング(プレビュー) に移動します。

  10. Microsoft Entra ID ユーザーのプロビジョニング をクリックします。

  11. 有効はい に切り替えます。

  12. すべての ターゲット オブジェクト アクション(作成、更新、削除)の横のチェックボックスを選択します。

  13. 属性マッピング で、新しいマッピングを追加 をクリックして、次の属性マッピングを追加します:

    • userName

    • active

    • displayName

    • emails[type eq"work"].value

  14. 保存 をクリックします。

  15. Microsoft Entra ID グループのプロビジョニング をクリックします。

  16. 有効はい に切り替えます。

  17. すべての ターゲット オブジェクト アクション(作成、更新、削除)の横のチェックボックスを選択します。

  18. 属性マッピング で、新しいマッピングを追加 をクリックして、次の属性マッピングを追加します:

    • displayName

    • members

  19. 保存 をクリックします。

    ユーザーとグループを設定した後、アプリケーションの ユーザーとグループ ページが SCIM API リクエストで Library サーバーにプロビジョニングされ、ページの更新が Library サーバーに同期されます。

  20. 左ナビゲーションで、概要(プレビュー) をクリックして プロビジョニング開始 をクリックします。

    Entra ID は、40分間隔でユーザー/グループの変更を Library に同期します。

トラブルシューティング

管理者が Workstation からユーザーとグループ情報を手動で編集すると、Entra ID と Intelligence Server 間に不整合が生じる可能性があります。これは SCIM コネクタの一般的な問題です。ネットワーク トラフィックを削減するため、Entra ID などの SCIM コネクタは、最初の設定時にのみ完全なユーザーとグループの同期を実行します。後続の同期は増分であり、Entra ID への変更によってのみトリガーされます。この問題を解決し、完全同期をトリガーするには、概要ダイアログで「プロビジョニングの再開」をクリックしてください。

関連トピック

Entra IS での SCIM 設定に関する Microsoft のトピックを以下に示します: