SCIMプロビジョニングとDTS (EA)

Prev Next

注:

これは、限定リリースでのみ利用可能なアーリーアベイラビリティ (EA) 機能です。 機能を有効にする方法の詳細については、あなたのCato Networksの担当者に連絡するか、電子メールを ea@catonetworks.com まで送信してください。

概要

SCIMは、異なるクラウドアプリベンダー間でアイデンティティ情報を交換するための標準を定義します。 ユーザー情報は、IdPからCatoにセキュアに同期してユーザーを作成します。 IdPでユーザーの詳細を変更した場合、その変更はほぼリアルタイムでCatoに反映されます。 例えば、従業員が会社を退職した場合、そのアカウントは会社のIdPから削除されます。 この変更はCatoと同期され、ユーザーは削除されます。 SCIMプロビジョニングに関する詳細については、SCIMによるユーザーのプロビジョニングを参照してください

サポートされる機能 

  • 新しいユーザーをプッシュ - Cato管理アプリケーション (CMA) に新しいユーザーを作成します

  • プロファイルの更新をプッシュ - CMA内でユーザーの属性を更新します

  • ユーザーを無効化 - CMAでユーザーを無効化します

  • ユーザーを再有効化 - CMAで無効化されたユーザーを再有効化します

  • グループをプッシュ - グループのメンバーシップをCMAに作成および更新します

前提条件

  • 管理者アクセス付きDTSテナント 

DTSとSCIMプロビジョニングを設定する方法

DTSとSCIMプロビジョニングを設定するには:

  1. CMAでSCIM資格情報を作成します

  2. DTS管理コンソールでアプリケーションを作成します

  3. DTS管理コンソールでプロビジョニングされるユーザーとグループを設定します 

ステップ1: CMAでSCIM資格情報の作成

Cato管理アプリケーション(CMA)で、ベースURLを識別し、Bearerトークンを生成します。

SCIM資格情報を作成するには:

  1. CMAでアクセス > ディレクトリサービスへ移動します。

  2. SCIMタブで新規をクリックします。

  3. ディレクトリ名を選択し、プロバイダのドロップダウンからDTSアイデンティティを選択します。

  4. ベースURLをコピーして保存し、DTS管理コンソールに入力できるようにします。 

  5. トークン生成をクリックし、Bearerトークンをコピーして保存します。 

  6. 保存をクリックします。

ステップ2:DTS管理コンソールにアプリケーションを作成 

DTS管理コンソールで、ステップ1で作成した資格情報を使用してアプリケーションを作成します 

アプリケーションを作成するには 

  1. DTS管理コンソールで管理コンソール > アプリケーションに移動します。

  2. カスタムアプリを作成をクリックします。

  3. アプリケーション名を追加して、Webアプリケーションを選択します。

  4. アプリケーションの作成をクリックします。

  5. 作成したアプリケーションで、プロビジョニングタブに移動します。 

  6. プロビジョニングの設定 > SCIM設定をクリックします。 

  7. SCIMベースURLフィールドに、ステップ1で作成したベースURLを入力します。 

  8. SCIM認証方法のドロップダウンで、Bearerトークンを選択します。

  9. Bearerトークンフィールドに、ステップ1で作成したBearerトークンを入力します。 

  10. App設定に対するプロビジョニングで、CMAにプロビジョニングしたいエンティティを選択します。 

  11. 変更を保存をクリックします。

  12. テスト&プロビジョニングの有効化をクリックします

ステップ3:DTS管理コンソールでプロビジョニングされるユーザーとグループを設定 

プロビジョニングしたいユーザーとグループを作成して追加し、CMA内のアプリケーションに追加します 

ユーザーをプロビジョニングするには 

  1. ユーザーを作成していない場合は、DTS管理コンソールで管理コンソール > ユーザーに移動し、人物の追加をクリックします。 

  2. 管理コンソール > アプリケーションに移動し、ステップ2で作成したアプリケーションを開きます。 

  3. 割り当てタブで、プロビジョニングしたいユーザーを割り当てます

グループをプロビジョニングするには:

  1. グループを作成していない場合は、DTS管理コンソールで管理コンソール > グループに移動し、新規グループ作成をクリックし、ユーザーを追加します。 

  2. 作成したグループ内で、アプリケーションタブに移動し、ステップ2で作成したアプリケーションを割り当てます。 

ZTNAライセンスの割り当て

IdPで、Catoアカウントに同期しているグループとユーザーを定義します。 初期同期が完了した後、すべてのユーザーがCato管理アプリケーションで作成され、ユーザーディレクトリページに表示されます。

その後、ZTNAライセンスをユーザーに割り当てることができます。詳細については、ユーザーへのZTNAライセンスの割り当てを参照してください。

SCIMプロビジョニングのイベントを理解する

Cato管理アプリケーションは、クライアント接続ポリシーの要件を満たさないために、ユーザーとグループがブロックされるたびにイベントを生成します。

各時間、Cato管理アプリケーションはメールアラートを送信します。それには、SCIMプロビジョニングのアクション(成功または失敗)が要約されます。

次のテーブルは、異なるイベントを説明しています。

イベントタイプ

アクション

説明

SCIMプロビジョニング

成功

              SCIMアプリがユーザーやグループをアカウントに同期するためのアクションが成功しました。            

SCIMプロビジョニング

失敗

              SCIMアプリがIdPをアカウントと同期することに失敗しました。               イベントメッセージが同期失敗の理由を説明します。            

SCIMプロビジョニング

無効

              IdPで無効になったユーザーが成功裏に同期され、あなたのCatoアカウントで無効になりました。