注:
これは、限定リリースでのみ利用可能なアーリーアベイラビリティ (EA) 機能です。 機能を有効にする方法の詳細については、あなたのCato Networksの担当者に連絡するか、電子メールを ea@catonetworks.com まで送信してください。
概要
SCIMは、異なるクラウドアプリベンダー間でアイデンティティ情報を交換するための標準を定義します。 ユーザー情報は、IdPからCatoにセキュアに同期してユーザーを作成します。 IdPでユーザーの詳細を変更した場合、その変更はほぼリアルタイムでCatoに反映されます。 例えば、従業員が会社を退職した場合、そのアカウントは会社のIdPから削除されます。 この変更はCatoと同期され、ユーザーは削除されます。 SCIMプロビジョニングに関する詳細については、SCIMによるユーザーのプロビジョニングを参照してください
サポートされる機能
新しいユーザーをプッシュ - Cato管理アプリケーション (CMA) に新しいユーザーを作成します
プロファイルの更新をプッシュ - CMA内でユーザーの属性を更新します
ユーザーを無効化 - CMAでユーザーを無効化します
ユーザーを再有効化 - CMAで無効化されたユーザーを再有効化します
グループをプッシュ - グループのメンバーシップをCMAに作成および更新します
前提条件
管理者アクセス付きDTSテナント
DTSとSCIMプロビジョニングを設定する方法
DTSとSCIMプロビジョニングを設定するには:
CMAでSCIM資格情報を作成します
DTS管理コンソールでアプリケーションを作成します
DTS管理コンソールでプロビジョニングされるユーザーとグループを設定します
ステップ1: CMAでSCIM資格情報の作成
Cato管理アプリケーション(CMA)で、ベースURLを識別し、Bearerトークンを生成します。
SCIM資格情報を作成するには:
CMAでアクセス > ディレクトリサービスへ移動します。
SCIMタブで新規をクリックします。
ディレクトリ名を選択し、プロバイダのドロップダウンからDTSアイデンティティを選択します。
ベースURLをコピーして保存し、DTS管理コンソールに入力できるようにします。
トークン生成をクリックし、Bearerトークンをコピーして保存します。
保存をクリックします。
ステップ2:DTS管理コンソールにアプリケーションを作成
DTS管理コンソールで、ステップ1で作成した資格情報を使用してアプリケーションを作成します
アプリケーションを作成するには
DTS管理コンソールで管理コンソール > アプリケーションに移動します。
カスタムアプリを作成をクリックします。
アプリケーション名を追加して、Webアプリケーションを選択します。
アプリケーションの作成をクリックします。
作成したアプリケーションで、プロビジョニングタブに移動します。
プロビジョニングの設定 > SCIM設定をクリックします。
SCIMベースURLフィールドに、ステップ1で作成したベースURLを入力します。
SCIM認証方法のドロップダウンで、Bearerトークンを選択します。
Bearerトークンフィールドに、ステップ1で作成したBearerトークンを入力します。
App設定に対するプロビジョニングで、CMAにプロビジョニングしたいエンティティを選択します。
変更を保存をクリックします。
テスト&プロビジョニングの有効化をクリックします
ステップ3:DTS管理コンソールでプロビジョニングされるユーザーとグループを設定
プロビジョニングしたいユーザーとグループを作成して追加し、CMA内のアプリケーションに追加します
ユーザーをプロビジョニングするには
ユーザーを作成していない場合は、DTS管理コンソールで管理コンソール > ユーザーに移動し、人物の追加をクリックします。
管理コンソール > アプリケーションに移動し、ステップ2で作成したアプリケーションを開きます。
割り当てタブで、プロビジョニングしたいユーザーを割り当てます
グループをプロビジョニングするには:
グループを作成していない場合は、DTS管理コンソールで管理コンソール > グループに移動し、新規グループ作成をクリックし、ユーザーを追加します。
作成したグループ内で、アプリケーションタブに移動し、ステップ2で作成したアプリケーションを割り当てます。
ZTNAライセンスの割り当て
IdPで、Catoアカウントに同期しているグループとユーザーを定義します。 初期同期が完了した後、すべてのユーザーがCato管理アプリケーションで作成され、ユーザーディレクトリページに表示されます。
その後、ZTNAライセンスをユーザーに割り当てることができます。詳細については、ユーザーへのZTNAライセンスの割り当てを参照してください。
SCIMプロビジョニングのイベントを理解する
Cato管理アプリケーションは、クライアント接続ポリシーの要件を満たさないために、ユーザーとグループがブロックされるたびにイベントを生成します。
各時間、Cato管理アプリケーションはメールアラートを送信します。それには、SCIMプロビジョニングのアクション(成功または失敗)が要約されます。
次のテーブルは、異なるイベントを説明しています。
イベントタイプ | アクション | 説明 |
|---|---|---|
SCIMプロビジョニング | 成功 | SCIMアプリがユーザーやグループをアカウントに同期するためのアクションが成功しました。 |
SCIMプロビジョニング | 失敗 | SCIMアプリがIdPをアカウントと同期することに失敗しました。 イベントメッセージが同期失敗の理由を説明します。 |
SCIMプロビジョニング | 無効 | IdPで無効になったユーザーが成功裏に同期され、あなたのCatoアカウントで無効になりました。 |