Microsoft Entra ID は、Azure AD (Azure Active Directory) の新しい名前です 。
前提条件
SCIM ディレクトリ統合のサポート記事で説明されている手順を完了して、Kandji テナントに新しい SCIM ユーザーディレクトリを設定してください。SCIM アクセス トークンと API URL を取得する必要があります。
SCIM ディレクトリ統合の記事で説明されているトークンをコピーして保存してください。[完了] をクリックすると、トークンは表示され なくなり、後の手順で必要になります。
SCIM ディレクトリ統合に記載されているサポートされているユーザー属性とグループ属性を必ず確認してください。
Microsoft Entra IDでのSCIM統合の作成
Microsoft Entra 管理センターにサインインします。
ポータルメニューを開き、 ID を選択します。
「ID 」メニューの「アプリケーション」で、「エンタープライズアプリケーション」を選択します。
[管理] セクションで、[ すべてのアプリケーション] を選択します。
[新しいアプリケーション] を選択します。SAML シングル サインオン アプリケーションを既に作成している場合は、そのアプリケーションを選択して SCIM を追加できます。
[独自のアプリケーションを作成する] を選択します。
アプリケーションに名前を付けます。
ギャラリーにない他のアプリケーションを統合する (ギャラリー以外) を選択します。
「作成」をクリックします。
新しく作成したアプリの [概要] ページに移動します。
[管理] で [プロビジョニング] を選択します。
[開始する] をクリックします。
[プロビジョニング モード] で [自動] を選択します。
[管理者の資格情報] セクションに詳細が表示されない場合は、表示の三角形をクリックして展開します。
前にコピーした Kandji SCIM API URL を [テナント URL ] フィールドに貼り付けます。
前にコピーしたAPIトークンを [シークレットトークン ]フィールドに貼り付けます。
[Test Connection] をクリックします。テストが成功したという通知が表示されます。
左上隅にある [保存] をクリックします。
「マッピング」を展開して三角形を表示し、「グループ」と「ユーザー」の両方が有効になっていることを確認します。
右上隅の X をクリックして、設定を閉じます。
[ プロビジョニングの編集] をクリックします。
[設定 ] の [表示] の三角形を展開します。
[スコープ] で、[割り当てられたユーザーとグループのみを同期する] を選択します。
[プロビジョニングの状態] を [オン] に設定します。
「保存」をクリックします。
右上隅の X をクリックして、設定を閉じます。
[概要 ] ページで、右上隅の [X] をクリックして設定を閉じます。
ユーザーとグループの割り当て
[管理] で [ユーザーとグループ] を選択します。
メニューで、[ ユーザー/グループの追加] を選択します。
[ 割り当ての追加] ダイアログで、[ ユーザーとグループ] の下のリンクを選択します。
ユーザーとセキュリティグループの一覧が表示されます。特定のユーザーまたはグループを検索することも、リストに表示される複数のユーザーやグループを選択することもできます。
ユーザーとグループを選択したら、[ 選択] を選択します。
次のメッセージが表示された場合は、無料枠が使用されていることを意味し、Enterprise アプリに (グループではなく) ユーザーのみを追加できることを意味しています。
[ 割り当て ] を選択して、アプリへのユーザーとグループの割り当てを完了します。
追加したユーザーとグループが [ ユーザーとグループ ] リストに表示されていることを確認します。
考慮事項
同期
ユーザー同期は一方向であるため、Microsoft Entra ID SCIM アプリは、新しい情報が必要な場合にのみユーザー情報を Kandji に送信します。アプリの作成後に Microsoft Entra ID の SCIM アプリにユーザーまたはグループが追加されると、同期は 40 分ごとに行われます (Microsoft Entra ID側で設定)。同期を早めたい場合は、Microsoft Entra ID の SCIM アプリでプロビジョニングを停止または開始できます。これは、 Kandjiの既存のユーザー/グループには影響しません。
割り当てルール
グループで割り当てルールを使用する場合は 、 Kandji でプロビジョニングする各グループを SCIM アプリに明示的に追加する必要があります。そうしないと、ユーザーだけを追加してもグループは自動的に同期されません。