記事の概要
SCIM(System for Cross-domain Identity Management)は、IDプロバイダーからAutoRFPへユーザーを自動同期します。IDプロバイダーでユーザーを追加または削除すると、手動更新なしにその変更がAutoRFPに自動反映されます。
推定所要時間
10〜15分
前提条件
AutoRFPの管理者アクセス
IDプロバイダー(OktaまたはMicrosoft Entra ID)の管理者アクセス
認証情報を生成し安全に保管する能力
サポートされているIDプロバイダー
AutoRFPは現在、次とのSCIM連携をサポートしています。
Okta
Microsoft Entra ID(旧Azure AD)
ステップバイステップの手順
パート1:AutoRFPでSCIMプロビジョニングを有効にする
ステップ1:連携に移動する
左ナビゲーションメニューから組織設定(Organizational Settings)を開きます
設定サイドバーで連携(Integrations)を選択します
ステップ2:SCIMプロビジョニングをオンにする
プロビジョニング(Provisioning)セクションを見つけます
SCIMプロビジョニングをONにトグルします
IDプロバイダーカードに認証情報を管理(Manage Credentials)ボタンが表示されたら有効化を確認します
パート2:OAuth認証情報を生成する
IDプロバイダーをAutoRFPに安全に接続するには、OAuth認証情報が必要です。
ステップ1:新しいOAuthクライアントを作成する
認証情報を管理(Manage Credentials)をクリックします
新規クライアント(New Client)をクリックします
分かりやすいクライアント名を入力します(例:「Okta SCIM Production」)
本番(Production)またはサンドボックス(Sandbox)環境のどちら向けかを選択します
なりすまし用のデフォルトユーザーを選択します。
既存の管理者ユーザーを選択する、または
連携専用の新しい管理者ユーザーを作成する(追跡のため推奨)
クライアントを作成(Create Client)をクリックします
ステップ2:クライアントIDを保存する
表示されたクライアントID(Client ID)をコピーします
安全に保管します(IDプロバイダーの構成で必要になります)
‼️ 重要: この認証情報は安全に保管し、公開しないでください。
ステップ3:シークレットキーを生成する
シークレットキーの分かりやすい名前を入力します(例:「Production Secret Key」)
シークレットキーを作成(Create Secret Key)をクリックします
すぐにシークレットキーをコピーし、安全に保管します
‼️ 重要: シークレットキーは一度だけ表示されます。画面を離れると、新しいキーを生成する必要があります。
パート3:IDプロバイダーを構成する
クライアントIDとシークレットキーを取得したら、IDプロバイダー側のセットアップを完了します。
Oktaユーザー:
Okta SCIM構成ガイドに従って詳細なセットアップ手順を確認してください
Microsoft Entra IDユーザー:
Entra ID SCIM構成ガイドに従って詳細なセットアップ手順を確認してください
🛠️ トラブルシューティング
シークレットキーを紛失・忘れた場合
クライアントシークレットを紛失した場合:
組織 → 連携(Organisation → Integrations)に移動します
認証情報を管理(Manage Credentials)をクリックします
次のいずれかを行います。
既存クライアント内で新しいシークレットキーを作成する、または
まったく新しいOAuthクライアントを作成する
新しい認証情報をコピーし、安全に保管します
重要: IDプロバイダーの構成で認証情報を更新してください
新しいキーを生成すると、以前のシークレットキーは無効になります。
SCIM同期が動作しない場合
セットアップ後にユーザーが同期されない場合:
AutoRFPでSCIMプロビジョニングがONになっていることを確認する
IDプロバイダーの認証情報がAutoRFPで生成したものと一致することを確認する
なりすましユーザーに管理者権限があることを確認する
グループ同期がオフで、ユーザー同期のみが有効であることを確認する
IDプロバイダーの同期ログで具体的なエラーメッセージを確認する
問題が続く場合は、エラー詳細を添えてサポートに連絡する
💡 ヒントとベストプラクティス
後で識別できるよう、OAuthクライアントとシークレットキーに分かりやすい名前を付ける
認証情報を安全に保管した場所を記録しておく
✋🏼 避けるべきよくある間違い
IDプロバイダーのセットアップ完了前にシークレットキーを紛失する(一度しか表示されない)
なりすましユーザーの管理者権限を確認しない
グループ同期を無効にしない — AutoRFPはグループではなく個別ユーザーの同期のみをサポート
ヘルプが必要ですか?
💬 ライブチャット: アプリ内で利用可能
📚 ラーニングセンター: learn.autorfp.ai/ja



