# JumpCloudでのプロビジョニング

## **概要**

本ページでは、SCIMを使用したJumpCloud自動プロビジョニングについて解説します。この設定により、JumpCloudで変更が行われるとKeeperユーザーアカウントも更新されるようになります。

{% hint style="info" %}
SCIMはSSOを使用する場合でもしない場合でも構成できます。
{% endhint %}

## **要件**

JumpCloudを使用したKeeperのユーザープロビジョニングを設定するには、[Keeper管理コンソール](https://keepersecurity.com/console)とJumpCloud管理者アカウントへのアクセスが必要となります。

## SSO+SCIMによるユーザープロビジョニング

{% hint style="info" %}
JumpCloudでSSO/SAML 2.0を使用してユーザーを認証する場合、まずJumpCloudで、Keeper SSOコネクトをインストールして構成する必要があります。\
\
SSOコネクトのセットアップについては以下の各ページをご覧ください。

[クラウドSSOコネクト](https://app.gitbook.com/o/-LO5CAzoigGmCWBUbw9z/s/-Mfd2v-YT48Ljtykb8qm/)\
[オンプレミスSSOコネクト](https://app.gitbook.com/o/-LO5CAzoigGmCWBUbw9z/s/pnnyqlSSLL0TJdycg6le/)

セットアップ完了後、以下の**手順8**に進みます。
{% endhint %}

{% hint style="info" %}
SSOを使用せず、単にSCIMプロビジョニングでユーザーをプロビジョニングする場合は、以下の手順をお進みください。
{% endhint %}

## ユーザープロビジョニング (SCIM)

### **構成手順**

### 1. JumpCloud®にSCIMプロビジョニング方法を追加

Keeper管理コンソールを開き、**SCIMプロビジョニングメソッド**を対象&#x306E;**「ノード」**&#x306B;追加します。

![JumpCloudにSCIMを追加する](https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FGUxyMSDzXE9NdvZYl2HB%2FJP_Provisining.png?alt=media\&token=c818a62a-5df8-4106-b66b-462c2823f195)

### 2. プロビジョニングメソッドの選択

「**SCIM (System for Cross-Domain Identity Management)**」を選択し、**\[次へ]**&#x3092;クリックします。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FqBAkZ3uOVtlhAKxFVRc6%2FJP_SCIM.png?alt=media&#x26;token=ecfc7ccf-23b1-461f-835d-acc8ca59b032" alt=""><figcaption><p>SCIMの選択</p></figcaption></figure>

### 3. SCIMトークンを生成

次の画面&#x3067;**\[生成]**&#x3092;クリックしてトークンを生成し、SCIMプロビジョニングメソッドに接続します。

![SCIMトークンの生成](https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FQd1SXSD3KLMUFDO7iH9z%2FJP_SCIM%EF%BC%BFGenerate.png?alt=media\&token=f524a405-4a97-4829-b85f-c82b1a2cc31e)

### 4. SCIMプロビジョニングメソッドを保存

次の画面で表示されるURLとトークンは、後ほどJumpCloud®内でKeeper SSOアプリケーションのSCIMセクションを構成するために必要となります。**\[保存]**&#x3092;クリックします。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FRHhZgqbRUMZnwBDCWybl%2FJP%EF%BC%BFSCIM_Save.png?alt=media&#x26;token=d95f1d70-3d45-4dfc-8671-e845b90683cd" alt=""><figcaption></figcaption></figure>

SCIMプロビジョニングメソッド&#x304C;**「非アクティブ」**&#x72B6;態になります。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2F14GPW4RYtPYdUmw0HxFS%2Fassets_-LO5CAzpxoaEquZJBpYz_-MMSV6QeW-3LwhacLsPE_-MMSWKBHhrGhVdajzGic_jc-sciminact.webp?alt=media&#x26;token=3d67d159-b80a-4f13-98de-2f71d9471dba" alt=""><figcaption><p>SCIMが非アクティブ</p></figcaption></figure>

### 5. JumpCloud®にKeeperアプリケーションを追加

JumpCloud®の管理コンソールか&#x3089;**\[SSO]**&#x3078;移動し、**+ 記号**をクリックして「**Keeper Password Manager」**&#x3092;SSOアプリケーションのリストに追加します。

![KeeperアプリをJumpCloud SSOに追加する](https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FebIctUtSQwc5v9EfV8cr%2Fjc-keeperadd.png?alt=media\&token=3b02ae4c-fdc3-44e3-93bc-3c817295d056)

### 6. Keeperアプリケーションの構成

**「Configure New SSO Application」** (新しいSSOアプリケーションの構成) ページの検索バーで、**「Keeper Security」**&#x3092;検索します。Keeperの右側にあ&#x308B;**\[Configure]** (構成) をクリックします。

![Keeperアプリの構成](https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FYGxJh077cZIgwNlD5wmc%2Fassets_-LO5CAzpxoaEquZJBpYz_-MMM2tmHKXNUcDe3UBn0_-MMM498c-vwE0ylHIZG__jc-configkeeper.webp?alt=media\&token=e60f2601-2d15-4165-9d23-c015747ae1ad)

### 7. Keeperアプリケーションの有効化

「**General Info**」 (一般情報) で、**「Keeper EPM」**&#x306A;どKeeperアプリケーション&#x306E;**「Display Label」** (表示ラベル) を指定フィールドに入力し&#x3066;**\[activate]** (有効化) をクリックします。

![Keeperアプリケーションの有効化](https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FrUwFsHCHyM7J3X13Xok8%2Fjc-keeperlabelact.png?alt=media\&token=dc79a699-ef91-4b92-b1f7-7576cda94f93)

Keeperアプリケーションが「active」状態になります。

![アクティブとなったKeeperアプリケーション](https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2F8EcZ94H8Hfomy2MCA6nw%2Fassets_-LO5CAzpxoaEquZJBpYz_-MMSZTarnHIlm80q_L5s_-MMS_PjgKM4Dynq9Epe9_jc-keeperactive.webp?alt=media\&token=4401882b-abaa-4e41-a248-a71e81ce4fa7)

### ステップ 8: Keeperアプリケーション内でのSCIMの設定

アクティブ状態のKeeperアプリケーションをクリックして、Keeperアプリの構成内で一番下までスクロールし、**「Identity Management」** (ID管理) セクションにあ&#x308B;**\[Configure]** (構成) をクリックします。

![SCIMの構成](https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FyFQr9OpVx8McOj8Pb4IM%2Fassets_-LO5CAzpxoaEquZJBpYz_-MMMDXvU9Zkr_86xGH_t_-MMMEQamgWL6RcbAdRGq_jc-confgiscim.webp?alt=media\&token=fe1cbe44-a917-4dd7-8d66-cb9b18bb62ec)

### 9. SCIMを有効にする

先ほどKeeper管理コンソールのSCIMプロビジョニングメソッド画面で生成したURLとトークンを入力します。

チームプロビジョニングを有効にするには、**「Enable management of User Groups and Group Membership in this application」** (このアプリケーションでユーザーグループとグループメンバーシップの管理を有効にする) をクリックします。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2FMxV1MulgehdaG3zb6xmF%2Fassets_-LO5CAzpxoaEquZJBpYz_-MYGDgFwgspzBWTV8A8H_-MYGFtqVjEwkH-6_cfIU_Keeper%20Group%20Management%20Screenshot2.webp?alt=media&#x26;token=bb6d1033-c3be-4388-ad01-7a2c87f3d337" alt=""><figcaption></figcaption></figure>

### 10. Keeperアプリケーションを保存

**\[save]** (保存) をクリックします。

![SCIMを保存](https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2F76sMFeEIaCYuFCmDP13v%2Fassets_-LO5CAzpxoaEquZJBpYz_-MMSan6XnSdfdd_xBk7Y_-MMSb_fF7fMaNeZXKQ7s_jc-scimsave.webp?alt=media\&token=a72152c8-0050-4824-8444-ce2b46310821)

これで完了となります。以降、JumpCloudでKeeperを使用するよう設定されていて、かつプロビジョニングスコープに定義されている新規ユーザーは、Keeperボルトへの招待を受け取りJumpCloudの管理下に置かれ[PreviousGoogle Workspaceプロビジョニング](https://docs.keeper.io/enterprise-guide/user-and-team-provisioning/google-g-suite-scim)ます。

{% hint style="info" %}
SCIMでプロビジョニングされたチームはすぐには作成されず、待機キューに入ってから承認が確定します。

チームとユーザーの承認については[こちらのページ](https://github.com/Keeper-Security/gitbook-jp-enterprise-guide/blob/main/user-and-team-provisioning/approval-queue/README.md)をご参照ください。
{% endhint %}
