Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

ユーザプロビジョニングのテスト (パート2)

Prev Next

ステップ1 - SCIMプロビジョニングをテストする

  1. LDAP IdPで、DCサーバーとCMAに同期された(MS Active Directoryグループ)のような(テストグループ)でSCIM-TESTを(作成します。

  2. 新しく作成されたグループをSCIM IdP (Entra ID) に同期します。

  3. 新しく作成されたグループをLDAP同期設定に追加します:

    1. CMAでアクセス > ディレクトリサービスに移動し、LDAPタブをクリックします。

    2. ユーザグループを選択し、ステップ1からテストグループを追加し、保存して閉じるをクリックします。

  4. ステップ1からのテストグループを次のポリシーに追加します:

    1. クライアント接続ポリシー

    2. WANファイアウォール

    3. インターネットファイアウォール

    4. 常時オンポリシー

  5. インターネットファイアウォールで、新しく作成されたグループSCIM-TESTがgoogle.comへのトラフィックをブロックすることを確認するためにテストブロックルールを設定します。 次に、テストユーザーのうちの一人がGoogleからブロックされていることを検証します。

ステップ2 - LDAPからSCIM (IdP) への移行をテストする

  1. SCIM IdPのためにCatoアプリを設定します。 詳しくは、SCIMユーザプロビジョニングの関連する記事をご覧ください。

  2. LDAPからSCIM IdPへユーザーとユーザーグループのプロパティがすべて同期されていることを確認します。

  3. SCIM IdPのためにCatoアプリにSCIM-TESTグループを割り当てます。

  4. 初回のSCIM同期を行います。

  5. CMAでSCIMにLDAPから更新されたテストユーザーとユーザグループ (SCIM-TEST) があることを確認します。

    • ユーザーについては、アクセス > ユーザー > ユーザーディレクトリに移動します

    • ユーザーグループについては、アクセス > ユーザグループに移動し、SCIM-TESTがすべての移行されたユーザーを含むことを確認します

  6. 前のセクションからのブロックルールがSCIM-TESTグループのユーザーのトラフィックをブロックしていることを確認するテストを行います。

  7. ユーザーがSSOアプリまたはCatoクライアントからサインアウトしてから、再度認証できることを確認します。