Identity Provider (IdP)で管理者を管理する

Prev Next

この記事は、IdPでCato管理者のプロビジョニングについて説明します。

概要

Catoは、ユーザーのアイデンティティを管理するための集中サービスである既存のIdentity Provider (IdP)を活用し、管理者のプロビジョニングと同期を簡単にし、アカウントに管理者を簡単に追加することをサポートします。 IdPは、Catoアカウントと統合されており、管理者を自動的にインポートし、更新します。

Identity Provider (IdP)からCatoへの管理者の同期は、オンボーディングとオフボーディングを効率化し、セキュリティを向上させ、管理者ロールの一貫性を維持するのに役立ちます。

ユーザーがIdPから同期された後、管理者ロールを割り当てることで、Catoの管理者として定義します。 その後、IdPでユーザーを追加、削除、変更することで、その変更はCatoに同期されます。

CatoアカウントへのIdPの接続

IdPでCatoユーザープロビジョニングをまだ管理していない場合は、次のセクションの記事を参照し、統合を設定してください:

プロビジョニング済み管理者にロールを割り当てる

IdPからインポートされたすべてのユーザーは、デフォルトでCatoユーザーとして扱われます。 管理者ロールを割り当てることにより、それらを管理者として定義します。

IdPからインポートされた管理者にロールを割り当てる方法:

  1. ナビゲーションメニューから、アカウント > 管理者をクリックします。

  2. ロールの割り当てタブで、新規をクリックします。

  3. ユーザーとグループで、管理者ロールを付与したい個々のユーザーまたはユーザーグループを選択します。

  4. ロールエリアで、管理者に割り当てるロールを定義します。

  5. 許可エリアで、管理者が表示または編集できるサイトとユーザーを定義します。

よくある質問


グループがロールの割り当てから削除された場合、どうなりますか?

  • グループのすべてのメンバーは、そのグループを通して割り当てられたロールを失います。

  • ユーザーが他にロールの割り当てを持たない場合、管理者から削除されます。

  • ユーザーが個々のロールの割り当てを持っている場合、それらのロールはアクティブなままで影響を受けません。

IdPプロビジョニングされたユーザーは、手動で作成されたユーザーを上書きできますか

はい。 ユーザーがIdPを通してプロビジョニングされ、既存の手動で作成されたユーザーと同じメールアドレスを持っている場合:

  • IdPのユーザーが、手動のユーザーを上書きします。

  • 認証設定、秘密、およびユーザー属性は保持されます。

  • 手動で以前に割り当てられた管理者ロールは、IdPで定義されたものに置き換えられます。

  • この動作は、クリーンで一貫したアクセス管理を保証し、権限の競合を防ぎます。

同じメールを複数のアカウントで使用できますか

いいえ。 各メールアドレスは、すべてのアカウントで一意でなければなりません。 これは、手動で作成されたユーザーとIdPから同期されたユーザーの両方に適用されます。