SCIMプッシュ配信設定
コマンダーでSCIMメッセージをKeeperバックエンドAPIにプッシュ
SCIMに対応していないIDプロバイダーでは、Keeperコマンダーのscim pushコマンドを使用してユーザーとチームをプロビジョニングできます。
共通のセットアップ手順
要件: ユーザーとチームのプロビジョニングを理解しておいてください。
管理コンソールまたはコマンダーで、企業のSCIMプロビジョニングを作成
Keeperにログインレコードタイプのレコードを作成し、SCIM構成を保存
SCIM URLをレコードのウェブサイトアドレスフィールドに貼り付け
SCIMトークンをパスワードフィールドに貼り付け
Google Workspace
このセクションのセットアップ手順では、Google Workspaceアカウントからユーザーとチームをプロビジョニングできます。
要件: 有効なGoogle Workspace サブスクリプションとGoogle Cloud Platformアカウント
pip でインストールしたコマンダー: Google API Client Pythonパッケージがインストールされていることを確認してください。
(keeper) % pip install google-api-python-clientGoogle Cloud Platform: プロジェクトを作成するか、既存のプロジェクトを選択
Google Cloud Platform: プロジェクトで
Admin SDK APIを有効化APIs & Servicesで+ENABLE APIS AND SERVICESをクリックSearch for APIs & ServicesにAdmin SDK APIと入力ENABLEをクリック
Google Cloud Platform: サービスアカウントを作成
IAM and AdminメニューでService accountsを選択+CREATE SERVICE ACCOUNTをクリック。推奨サービスアカウント名:keeper-scim作成したサービスアカウントで
Actions/dots をクリックし、Manage Keysを選択ADD KEYS->Create New Keyの順にクリック。JSONキータイプを選択してCREATEサービスアカウントクレデンシャルを含むJSONファイルがダウンロードされる
ファイル名を
credentials.jsonに変更し、上記セットアップ手順で作成した構成レコードに添付
サービスアカウントにGoogle Workspaceディレクトリへのアクセスを付与
サービスアカウントに移動し、
DETAILSタブを選択Domain-wide delegationセクションでClient IDをコピー。このClient IDにGoogle Workspaceディレクトリへのアクセスを付与する必要がある
Security->API controlsに移動Domain wide delegationの下でMANAGE DOMAIN WIDE DELEGATIONをクリックAPI ClientsでAdd newをクリックClient IDを貼り付け以下を
OAuth scopes (comma-delimited)に貼り付け:https://www.googleapis.com/auth/admin.directory.group.readonly,https://www.googleapis.com/auth/admin.directory.group.member.readonly,https://www.googleapis.com/auth/admin.directory.user.readonlyAUTHORIZEをクリック。これらのスコープにより、サービスアカウントにGoogle Workspaceディレクトリのユーザー、グループ、メンバーシップへの読み取り専用アクセスが付与される
Google Workspace管理コンソール: Keeperにサービスアカウント情報を設定
Googleで
Account->Account settingsに移動Primary adminのメールアドレスをクリップボード (右上) にコピーこのメールアドレスをKeeperのGoogle SCIM構成レコードのLoginフィールドに貼り付け
Google Workspace管理コンソール: Keeperへエクスポートするユーザーを格納するグループを作成
オプション: すべてのユーザーアカウントをインポートする場合は、この手順を省略
Directory->Groupに移動Create groupをクリックKeeperにプロビジョニングする必要があるユーザーをすべてこのグループに割り当て
KeeperのGoogle SCIM構成レコードには、以下のフィールドが含まれている必要があります。
Login
Google #5
Google Workspace管理者メール
Password
Common #4
管理コンソールで生成されたSCIMトークン
Website Address
Common #3
管理コンソールから貼り付けたSCIM URL
SCIM Group
Google #6
Googleグループ名、または空白ですべてのユーザーをインポート
credentials.json
Google #3
Googleサービスアカウントクレデンシャルを含むファイル添付

プロビジョニングデータのプッシュ
GoogleユーザーとチームをKeeperにプッシュするには、以下のコマンドを使用します。
SCIM IDは、管理コンソールまたはコマンダーで確認できます。例:
Google Workspaceの自動プロビジョニング
Google Workspaceユーザーとチームのプロビジョニングを自動実行するGoogle Cloud Functionが利用できます。手順は以下をご参照ください。
Active Directory
このセクションのセットアップ手順では、scim push コマンドを使用してActive Directoryからユーザーとチームをプロビジョニングできます。
前提条件:
Active Directoryブラウザでグループを作成し、KeeperでプロビジョニングするADユーザーとグループを追加
Active Directory接続URLを取得 (例:
ldap(s):<ドメインコントローラーのホストまたはIP>)Active Directoryを読み取れるユーザーを選択
KeeperのActive Directory構成レコードには、以下のフィールドが含まれている必要があります。
Password
Common #4
管理コンソールで生成されたSCIMトークン
Website Address
Common #3
管理コンソールから貼り付けたSCIM URL
SCIM Group
AD # 1
インポート対象のすべてのユーザーとグループを列挙するADグループ名
AD URL
AD #2
AD接続URL
ldap(s)://<ドメインコントローラー>
AD User
AD #3
ADユーザーログインまたは識別名
DOMAIN\USERNAME
CN=...
AD Password
AD #3
ADパスワード
プロビジョニングデータのプッシュ
Active DirectoryユーザーとチームをKeeperにプッシュするには、以下のコマンドを使用します。
最終更新

