この文章では、Cato アカウントにユーザーとユーザーグループをプロビジョニングするために、IdP アイデンティティプロバイダでカスタム SCIM アプリを作成する方法を説明します。
Cato API を使用したカスタム SCIM アプリに関する詳細については、Cato SCIM API をカスタム SCIM アプリで使用するをご覧ください。
概要
IdP テナントにカスタム SCIM アプリ(例:SAML アプリ)を作成して、Cato アカウントへユーザーやユーザグループをプロビジョニングできます。 次の手順を実行してください:
IdP 内にカスタム SCIM アプリを作成
アプリ内で、IdP から Cato SCIM 属性に属性をマッピング
Cato 管理アプリケーション(CMA)でアプリを作成
CMA でカスタム SCIM アプリを作成
SCIM API を使用するには、まず CMA でカスタム SCIM アプリを作成する必要があります。 このアプリ を使用すると、IdP を Cato プラットフォームに統合できます。
CMA でカスタム SCIM アプリを作成するには:
ナビゲーションメニューから アイデンティティー認識 > アイデンティティー プロバイダ を選択。
新規 > SCIM カスタムアプリ をクリック。
アプリの名前を入力し、保存をクリック。
アプリが作成された後、次の値に注意してください:
SCIM ベース URL: API リクエストのベースパスとして使用
Bearer トークン: API リクエストの認証に使用
以下に記載された SCIM API エンドポイントを呼び出すときに、これらの認証情報を使用。
Cato SCIM 属性
これは、Cato ユーザーとユーザーグループ用の SCIM 属性であり、対応する IdP 属性にマップする必要があります。
Cato ユーザー属性 | 説明 |
|---|---|
ユーザ名 | 認証用のユーザ名 |
user.firstName | ユーザーの名 |
user.lastName | ユーザーの姓 |
user.email | メールアドレス |
user.displayName | ユーザーの表示名 |
phoneNumbers[type eq "work"].value | ユーザーの仕事用電話番号(プレフィックスを含む) |
externalId | ユーザー ID (イベントで使用) |
Cato ユーザーグループ属性 | 説明 |
|---|---|
アクティブ | ユーザーは SCIM アプリでアサインされ、アクティブです |
表示名 | ユーザグループの名前 |
メンバー | ユーザグループに属するユーザー |
externalId | ユーザグループの ID (イベントで使用) |