すべてのプロダクト
Search
ドキュメントセンター

Identity as a Service:IDaaS から CloudSSO への SCIM プロビジョニング

最終更新日:Jun 23, 2026

このトピックでは、SCIM (クロスドメインアイデンティティ管理システム) プロトコルを使用して IDaaS から CloudSSO にアカウントとグループをプロビジョニングし、アイデンティティ管理を自動化する方法について説明します。

手順 1:CloudSSO での SCIM プロビジョニングの有効化

  1. Alibaba Cloud アカウントで CloudSSO コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[設定] をクリックします。

  3. [ユーザー設定] タブで、[SCIM ユーザープロビジョニング設定] の下にあるスイッチをオンにして SCIM プロビジョニングを有効化します。[SCIM エンドポイント] をコピーします。

  4. [新規 SCIM 認証情報を生成] をクリックします。

    SCIM 認証情報は一度しか表示されません。コピーして安全に保管してください。

手順 2:IDaaS での SCIM プロビジョニングの設定

  1. IDaaS コンソールにログインします。左側のナビゲーションウィンドウで、EIAM をクリックします。インスタンスリストでターゲットインスタンスを見つけ、Actions 列の Console をクリックしてインスタンスコンソールを開きます。

  2. インスタンスコンソールの左側のナビゲーションウィンドウで、Application Management > Applications を選択して Applications ページを開きます。次に、Add Application をクリックして Marketplace に移動し、[Alibaba Cloud - CloudSSO] を選択してから Add Application をクリックします。

  3. Add Application パネルで、Application Name を入力し、Add をクリックします。アプリケーションが追加されると、その詳細ページが開きます。

  4. アプリケーション詳細ページで、Provisioning タブに切り替え、Configure Provisioning Scope > Configuration をクリックし、同期する OrganizationGroup を選択してから Save をクリックします。

  5. Provision IDaaS Accounts to Application スイッチをオンにします。確認ダイアログボックスで、Enable をクリックします。

  6. Basic Configurations セクションで、SCIM エンドポイント[SCIM エンドポイント] フィールドに貼り付けます。SCIM 認証情報[ベアラートークン] フィールドに貼り付けます。

    [操作] セクションで、アカウント作成 (CREATE /Users)、アカウント更新 (UPDATE /Users)、アカウント削除 (DELETE /Users)、グループ作成 (CREATE /Groups)、グループ更新 (UPDATE /Groups)、グループ削除 (DELETE /Groups) など、有効にしたい操作を選択します。[フルプッシュ範囲] セクションで、必要に応じて [アカウント][グループ] を選択します。この設定は、[今すぐプッシュ] をクリックしたときにプッシュされるデータを決定します。

  7. OperationFull Scope、および Field Mapping を設定します。

    1. Operationどの変更イベントがリアルタイムのプロビジョニングをトリガーするかを定義します。プロビジョニング範囲内のユーザーに対してサブスクライブされた変更が発生すると、その変更は自動的にアプリケーションにプロビジョニングされます。

    2. Full ScopePush Now をクリックしたときにプロビジョニングされるデータを指定します。Push Now 機能を使用するには、少なくとも 1 つの項目を選択する必要があります。

    3. Field MappingSCIM プロビジョニングのフィールドマッピングを表示し、カスタマイズします。

  8. 接続をテストします。

    設定を構成した後、Save をクリックし、次に Test Connectivity をクリックして設定を検証します。必要に応じて、Push Now 機能を使用して、定義された範囲内のすべてのアカウントを一度に CloudSSO にプロビジョニングできます。

手順 3:プロビジョニングの実行

Push Now をクリックすると、プロビジョニング範囲内のアカウントとグループが CloudSSO にプロビジョニングされます。タスクが完了すると、成功メッセージが表示されます。Log > Provisioning > Tasks に移動してログを表示できます。