For the complete documentation index, see llms.txt. This page is also available as Markdown.

JumpCloudでのプロビジョニング

JumpCloudを利用したSAML 2.0認証およびSCIMプロビジョニング

概要

本ページでは、SCIMを使用したJumpCloud自動プロビジョニングを取り扱います。JumpCloudで変更があると、Keeperユーザーアカウントも更新または無効化されます。

SCIMは、SSOと併用する場合とSCIMのみで構成する場合のいずれにも対応しています。

要件

JumpCloudを使用したKeeperのユーザープロビジョニングを設定するには、Keeper管理コンソールとJumpCloud管理者アカウントへのアクセスが必要です。

SSO+SCIMによるユーザープロビジョニング

JumpCloudでSSO/SAML 2.0を使用してユーザーを認証する場合は、先にJumpCloudでKeeper SSOコネクトをインストールして構成してください。 SSOコネクトのセットアップガイドは以下をご参照ください。

クラウドSSOコネクト オンプレミスSSOコネクト

セットアップ完了後、以下の手順8に進みます。

SSOを使用せずSCIMのみでユーザーをプロビジョニングする場合は、以下の手順に進んでください。

ユーザープロビジョニング (SCIM)

構成手順

1. JumpCloud®にSCIMプロビジョニング方法を追加

Keeper管理コンソールを開き、SCIMプロビジョニングメソッドを対象の [ノード] に追加します。

JumpCloudにSCIMを追加する

2. プロビジョニングメソッドの選択

SCIM (System for Cross-Domain Identity Management) を選択し、[次へ] をクリックします。

SCIMの選択

3. SCIMトークンを生成

次の画面で [生成] をクリックしてトークンを生成し、SCIMプロビジョニングメソッドに接続します。

SCIMトークンの生成

4. SCIMプロビジョニングメソッドを保存

次の画面で表示されるURLとトークンは、後ほどJumpCloud内のKeeper SSOアプリケーションのSCIMセクションを構成する際に必要です。[保存] をクリックします。

SCIMプロビジョニングメソッドはPending (保留) 状態になります。

SCIM保留中

5. JumpCloud®にKeeperアプリケーションを追加

JumpCloudの管理コンソールから [SSO] に移動し、+ をクリックして [Keeper Password Manager] をSSOアプリケーションのリストに追加します。

KeeperアプリをJumpCloud SSOに追加する

6. Keeperアプリケーションの構成

Configure New SSO Application (新しいSSOアプリケーションの構成) ページの検索バーでKeeper Securityを検索し、右側の [Configure] (構成) をクリックします。

Keeperアプリの構成

7. Keeperアプリケーションの有効化

General Info (一般情報) で、Keeper EPMなどの表示ラベルをDisplay Label (表示ラベル) 欄に入力し、[activate] (有効化) をクリックします。

Keeperアプリケーションの有効化

Keeperアプリケーションが「active」状態になります。

アクティブとなったKeeperアプリケーション

8. Keeperアプリケーション内でのSCIMの設定

アクティブなKeeperアプリケーションを開き、構成画面の最下部までスクロールして、Identity Management (ID管理) セクションの [Configure] (構成) をクリックします。

SCIMの構成

9. SCIMを有効にする

先ほどKeeper管理コンソールのSCIMプロビジョニングメソッド画面で生成したURLとトークンを入力します。

チームプロビジョニングを有効にするには、[Enable management of User Groups...] をクリックします。

10. Keeperアプリケーションを保存

[save] (保存) をクリックします。

SCIMを保存

これで完了です。以降、JumpCloudでKeeperを使用するよう設定されていて、プロビジョニングスコープに含まれる新規ユーザーは、Keeperボルトへの招待を受け取り、JumpCloudの管理下に置かれます。

SCIMでプロビジョニングされたチームはすぐには作成されず、「Pending Queue」 (保留キュー) に入ってから承認が確定します。

詳しくはチームとユーザーの承認をご参照ください。

最終更新