この記事は、IdPでCato管理者のプロビジョニングについて説明します。
概要
Catoは、ユーザーのアイデンティティを管理するための集中サービスである既存のIdentity Provider (IdP)を活用し、管理者のプロビジョニングと同期を簡単にし、アカウントに管理者を簡単に追加することをサポートします。 IdPは、Catoアカウントと統合されており、管理者を自動的にインポートし、更新します。
Identity Provider (IdP)からCatoへの管理者の同期は、オンボーディングとオフボーディングを効率化し、セキュリティを向上させ、管理者ロールの一貫性を維持するのに役立ちます。
ユーザーがIdPから同期された後、管理者ロールを割り当てることで、Catoの管理者として定義します。 その後、IdPでユーザーを追加、削除、変更することで、その変更はCatoに同期されます。
CatoアカウントへのIdPの接続
IdPでCatoユーザープロビジョニングをまだ管理していない場合は、次のセクションの記事を参照し、統合を設定してください:
プロビジョニング済み管理者にロールを割り当てる
IdPからインポートされたすべてのユーザーは、デフォルトでCatoユーザーとして扱われます。 管理者ロールを割り当てることにより、それらを管理者として定義します。
IdPからインポートされた管理者にロールを割り当てる方法:
ナビゲーションメニューから、アカウント > 管理者をクリックします。
ロールの割り当てタブで、新規をクリックします。
ユーザーとグループで、管理者ロールを付与したい個々のユーザーまたはユーザーグループを選択します。
ロールエリアで、管理者に割り当てるロールを定義します。
許可エリアで、管理者が表示または編集できるサイトとユーザーを定義します。
よくある質問
グループがロールの割り当てから削除された場合、どうなりますか?
グループのすべてのメンバーは、そのグループを通して割り当てられたロールを失います。
ユーザーが他にロールの割り当てを持たない場合、管理者から削除されます。
ユーザーが個々のロールの割り当てを持っている場合、それらのロールはアクティブなままで影響を受けません。
IdPプロビジョニングされたユーザーは、手動で作成されたユーザーを上書きできますか
はい。 ユーザーがIdPを通してプロビジョニングされ、既存の手動で作成されたユーザーと同じメールアドレスを持っている場合:
IdPのユーザーが、手動のユーザーを上書きします。
認証設定、秘密、およびユーザー属性は保持されます。
手動で以前に割り当てられた管理者ロールは、IdPで定義されたものに置き換えられます。
この動作は、クリーンで一貫したアクセス管理を保証し、権限の競合を防ぎます。
同じメールを複数のアカウントで使用できますか
いいえ。 各メールアドレスは、すべてのアカウントで一意でなければなりません。 これは、手動で作成されたユーザーとIdPから同期されたユーザーの両方に適用されます。