メインコンテンツにスキップ

AutoRFPでSCIMを有効にする方法

IDプロバイダーからAutoRFPへユーザーを自動同期する

対応者:Meryl Mizell

記事の概要

SCIM(System for Cross-domain Identity Management)は、IDプロバイダーからAutoRFPへユーザーを自動同期します。IDプロバイダーでユーザーを追加または削除すると、手動更新なしにその変更がAutoRFPに自動反映されます。


推定所要時間

10〜15分


前提条件

  • AutoRFPの管理者アクセス

  • IDプロバイダー(OktaまたはMicrosoft Entra ID)の管理者アクセス

  • 認証情報を生成し安全に保管する能力


サポートされているIDプロバイダー

AutoRFPは現在、次とのSCIM連携をサポートしています。

  • Okta

  • Microsoft Entra ID(旧Azure AD)


ステップバイステップの手順

パート1:AutoRFPでSCIMプロビジョニングを有効にする

ステップ1:連携に移動する

  1. 左ナビゲーションメニューから組織設定(Organizational Settings)を開きます

  2. 設定サイドバーで連携(Integrations)を選択します

ステップ2:SCIMプロビジョニングをオンにする

  1. プロビジョニング(Provisioning)セクションを見つけます

  2. SCIMプロビジョニングをONにトグルします

  3. IDプロバイダーカードに認証情報を管理(Manage Credentials)ボタンが表示されたら有効化を確認します


パート2:OAuth認証情報を生成する

IDプロバイダーをAutoRFPに安全に接続するには、OAuth認証情報が必要です。

ステップ1:新しいOAuthクライアントを作成する

  1. 認証情報を管理(Manage Credentials)をクリックします

  2. 新規クライアント(New Client)をクリックします
    ​

  3. 分かりやすいクライアント名を入力します(例:「Okta SCIM Production」)

  4. 本番(Production)またはサンドボックス(Sandbox)環境のどちら向けかを選択します
    ​

  5. なりすまし用のデフォルトユーザーを選択します。

    • 既存の管理者ユーザーを選択する、または

    • 連携専用の新しい管理者ユーザーを作成する(追跡のため推奨)

  6. クライアントを作成(Create Client)をクリックします

ステップ2:クライアントIDを保存する

  1. 表示されたクライアントID(Client ID)をコピーします

  2. 安全に保管します(IDプロバイダーの構成で必要になります)

‼️ 重要: この認証情報は安全に保管し、公開しないでください。

ステップ3:シークレットキーを生成する

  1. シークレットキーの分かりやすい名前を入力します(例:「Production Secret Key」)

  2. シークレットキーを作成(Create Secret Key)をクリックします
    ​

  3. すぐにシークレットキーをコピーし、安全に保管します

‼️ 重要: シークレットキーは一度だけ表示されます。画面を離れると、新しいキーを生成する必要があります。


パート3:IDプロバイダーを構成する

クライアントIDとシークレットキーを取得したら、IDプロバイダー側のセットアップを完了します。

Oktaユーザー:
​Okta SCIM構成ガイドに従って詳細なセットアップ手順を確認してください

Microsoft Entra IDユーザー:
​Entra ID SCIM構成ガイドに従って詳細なセットアップ手順を確認してください


🛠️ トラブルシューティング

シークレットキーを紛失・忘れた場合

クライアントシークレットを紛失した場合:

  1. 組織 → 連携(Organisation → Integrations)に移動します

  2. 認証情報を管理(Manage Credentials)をクリックします

  3. 次のいずれかを行います。

    • 既存クライアント内で新しいシークレットキーを作成する、または

    • まったく新しいOAuthクライアントを作成する

  4. 新しい認証情報をコピーし、安全に保管します

  5. 重要: IDプロバイダーの構成で認証情報を更新してください

新しいキーを生成すると、以前のシークレットキーは無効になります。

SCIM同期が動作しない場合

セットアップ後にユーザーが同期されない場合:

  1. AutoRFPでSCIMプロビジョニングがONになっていることを確認する

  2. IDプロバイダーの認証情報がAutoRFPで生成したものと一致することを確認する

  3. なりすましユーザーに管理者権限があることを確認する

  4. グループ同期がオフで、ユーザー同期のみが有効であることを確認する

  5. IDプロバイダーの同期ログで具体的なエラーメッセージを確認する

  6. 問題が続く場合は、エラー詳細を添えてサポートに連絡する


💡 ヒントとベストプラクティス

  • 後で識別できるよう、OAuthクライアントとシークレットキーに分かりやすい名前を付ける

  • 認証情報を安全に保管した場所を記録しておく


✋🏼 避けるべきよくある間違い

  • IDプロバイダーのセットアップ完了前にシークレットキーを紛失する(一度しか表示されない)

  • なりすましユーザーの管理者権限を確認しない

  • グループ同期を無効にしない — AutoRFPはグループではなく個別ユーザーの同期のみをサポート


ヘルプが必要ですか?

💬 ライブチャット: アプリ内で利用可能
📚 ラーニングセンター: learn.autorfp.ai/ja

こちらの回答で解決しましたか?