IdP にカスタム SCIM アプリを作成

Prev Next

この文章では、Cato アカウントにユーザーとユーザーグループをプロビジョニングするために、IdP アイデンティティプロバイダでカスタム SCIM アプリを作成する方法を説明します。

Cato API を使用したカスタム SCIM アプリに関する詳細については、Cato SCIM API をカスタム SCIM アプリで使用するをご覧ください。

概要

IdP テナントにカスタム SCIM アプリ(例:SAML アプリ)を作成して、Cato アカウントへユーザーやユーザグループをプロビジョニングできます。 次の手順を実行してください:

  1. IdP 内にカスタム SCIM アプリを作成

    • アプリ内で、IdP から Cato SCIM 属性に属性をマッピング

  2. Cato 管理アプリケーション(CMA)でアプリを作成

CMA でカスタム SCIM アプリを作成

SCIM API を使用するには、まず CMA でカスタム SCIM アプリを作成する必要があります。 このアプリ を使用すると、IdP を Cato プラットフォームに統合できます。

CMA でカスタム SCIM アプリを作成するには:

  1. ナビゲーションメニューから アイデンティティー認識 > アイデンティティー プロバイダ を選択。

  2. 新規 > SCIM カスタムアプリ をクリック。

  3. アプリの名前を入力し、保存をクリック。

  4. アプリが作成された後、次の値に注意してください:

    • SCIM ベース URL: API リクエストのベースパスとして使用

    • Bearer トークン: API リクエストの認証に使用

  5. 以下に記載された SCIM API エンドポイントを呼び出すときに、これらの認証情報を使用。

Cato SCIM 属性

これは、Cato ユーザーとユーザーグループ用の SCIM 属性であり、対応する IdP 属性にマップする必要があります。

Cato ユーザー属性

説明

ユーザ名

認証用のユーザ名

user.firstName

ユーザーの名

user.lastName

ユーザーの姓

user.email

メールアドレス

user.displayName

ユーザーの表示名

phoneNumbers[type eq "work"].value

ユーザーの仕事用電話番号(プレフィックスを含む)

externalId

ユーザー ID (イベントで使用)

Cato ユーザーグループ属性

説明

アクティブ

ユーザーは SCIM アプリでアサインされ、アクティブです

表示名

ユーザグループの名前

メンバー

ユーザグループに属するユーザー

externalId

ユーザグループの ID (イベントで使用)