> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/sso-connect-cloud/jp/identity-provider-setup/g-suite-keeper/google-workspace-user-provisioning-with-scim.md).

# SCIMを使用したGoogle Workspaceユーザープロビジョニング

{% hint style="info" %}
本ページでは、SCIMの直接統合を使用してGoogle WorkspaceからKeeperへユーザーをプロビジョニングする手順を取り扱います。この方式では、グループおよびグループ割り当てのプッシュはできません。グループプッシュとグループ割り当てが必要な場合は、[Cloud Serviceを使用したGoogle Workspaceユーザーとチームのプロビジョニング](/sso-connect-cloud/jp/identity-provider-setup/g-suite-keeper/google-workspace-user-and-group-provisioning-with-cloud-function.md)をご参照ください。
{% endhint %}

### 概要

ユーザープロビジョニングには、ライフサイクル管理向けの以下の機能があります。

* Google Workspaceに新しいユーザーを追加すると、そのユーザーにKeeperボルトセットアップの招待メールが届きます。
* ユーザーは、ユーザー単位またはチーム単位でKeeperに割り当てられます。
* ユーザーのプロビジョニングが解除されると、Keeperアカウントは自動的にロックされます。

Keeper管理コンソールで、Google Workspaceノードの **\[プロビジョニング]** タブを開き、**\[メソッドを追加]** をクリックします。

![](https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FOfQxExrjZEfLfKXgMN9q%2FScreen%20Shot%202020-04-05%20at%2010.45.57%20AM.png?alt=media\&token=12aeed66-cd9a-4180-81dd-0eed7ee3836e)

SCIMを選択して **\[次へ]** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FPjTlnJBuz4CP5cHhDWia%2FScreen%20Shot%202020-04-05%20at%2010.46.30%20AM.png?alt=media&#x26;token=2f0ee787-4fcf-459f-a0f4-43d73ec506f3" alt=""><figcaption></figcaption></figure>

**\[プロビジョニングトークンを作成]** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fnr2akEY0CuGJrS2LPodf%2FScreen%20Shot%202020-04-05%20at%2010.46.39%20AM.png?alt=media&#x26;token=df3f076d-2624-44c6-97fb-dba1ba36692f" alt=""><figcaption></figcaption></figure>

画面に表示されるURLとトークンは、Google Workspace管理コンソールで使います。URLとトークンをファイルに一時保存してから **\[保存]** をクリックしてください。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2F4SnnzBIdfJSBJexLQx8D%2FScreen%20Shot%202020-04-05%20at%2010.47.22%20AM.png?alt=media&#x26;token=9e26888c-faf2-4b58-b5b4-6bad77db0d80" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
URLとトークンの2つのパラメータを必ず保存してから **\[保存]** をクリックしてください。保存しないとプロビジョニングが失敗します。
{% endhint %}

Google Workspace管理コンソールに戻り、Home > **\[Apps]** > **\[SAML Apps]** を開き、セットアップ済みのKeeperアプリ横の**Provisioning Available**をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FSQvbAKi5aLCsFcpOoWNX%2FScreen%20Shot%202020-04-05%20at%2010.43.55%20AM.png?alt=media&#x26;token=6e9d027c-97cb-4bcc-8f43-273cc944a9e4" alt=""><figcaption></figcaption></figure>

ページ下部の **\[Configure auto-provisioning]** を選択します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FcZ8oWSEMcGV84JuHoe7r%2FSCIM.JPG?alt=media&#x26;token=75908099-aa8d-448b-ad35-223972caefad" alt=""><figcaption><p>SCIMプロビジョニング</p></figcaption></figure>

### 手順1. アプリケーションの認証

Keeper管理コンソールでSCIMプロビジョニングメソッドを作成したときに保存したアクセストークンを貼り付け、**\[CONTINUE]** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FdSKDnk2Ac01Tpm3r0VZJ%2Ftoken.JPG?alt=media&#x26;token=334376fa-b6b2-463b-9b95-e6cf24c67092" alt=""><figcaption></figcaption></figure>

### 手順2. エンドポイントURL

Keeper管理コンソールでSCIMプロビジョニングメソッドを作成したときに保存したエンドポイントURLを貼り付け、**\[CONTINUE]** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FiJJZLO1jFxhp2Z1uDAxc%2Fgoogle-endpoint.JPG?alt=media&#x26;token=aa4b9755-ee7e-4396-85e0-15b8d361d7ad" alt=""><figcaption></figcaption></figure>

### 手順3. デフォルトの属性マッピング

デフォルトの属性マッピングのまま **\[CONTINUE]** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fv7nUNR4GsEzIx27ZMl5Z%2Fattribute.JPG?alt=media&#x26;token=405b895e-ff74-45fc-aa7e-ece18faa3944" alt=""><figcaption></figcaption></figure>

### 手順4. プロビジョニングスコープ

Keeper SSOコネクトアプリに割り当てられたすべてのユーザーをプロビジョニングする場合は、**\[CONTINUE]** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FmKgDnxef4t3BPutO2Bby%2Fgoogle-scope.JPG?alt=media&#x26;token=bce5708d-aeb2-4c65-8b58-9dca961abb51" alt=""><figcaption></figcaption></figure>

### 手順5. プロビジョニング解除

Deprovisioning (プロビジョニング解除) 画面で **\[FINISH]** をクリックすると、ユーザーのプロビジョニング解除を自動化できます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FDLetoiu1ED8Cl3wzthEg%2Fgoogle-depro.PNG?alt=media&#x26;token=f67bcac8-74a3-46a1-9034-5534c13f5b1f" alt=""><figcaption></figcaption></figure>

### 自動プロビジョニングを有効にする

自動プロビジョニングのセットアップが完了すると、Keeperアプリの詳細画面に戻ります。自動プロビジョニングは無効の状態なので、**Active**に切り替えます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FsoxkFS89p3I1emaV4k0t%2Fgoogle-toggle.png?alt=media&#x26;token=f23d77f3-5da3-4878-b0c8-5f3db9a42693" alt=""><figcaption></figcaption></figure>

切り替えると、自動プロビジョニングを有効にする準備ができていることを確認するポップアップが表示されるので、**\[TURN ON]** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FOQsNWuV4S4OfjPCB0SLT%2Fgoogle-toogleon.JPG?alt=media&#x26;token=babeb166-e2f3-4c98-94d2-3d5c4a86ee33" alt=""><figcaption></figcaption></figure>

Keeperアプリの詳細画面に戻ると、自動プロビジョニングが**アクティブ**になっています。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fb07oT5liXPkt0vAABuw6%2Fgoogleprovi-active.PNG?alt=media&#x26;token=fa2d2b8e-e0c4-4e95-9612-8fb77ecf0d14" alt=""><figcaption></figcaption></figure>

自動プロビジョニングの設定は以上で完了です。今後、Google WorkspaceでKeeperの利用が設定され、プロビジョニングスコープ内の新しいユーザーには、Keeperボルト利用の招待が届き、Google Workspaceの管理下に置かれます。

### SSOを使用せずにSCIMでユーザーをプロビジョニング

Google Workspace SCIMプロビジョニングでKeeperにユーザーをプロビジョニングしつつ、SSOでユーザーを認証しない場合は、以下の手順を行います。

1. 上記のSSO設定と同じ手順に従い、サービスプロバイダの詳細画面で**ACS URL**と**Entity ID**を、管理下のドメインを指すが通信可能なソースを持たない**NULL**値に置き換えます。\
   例:\
   **Entity ID**=<https://null.yourdomain.com/sso-connect>\
   **ACS URL**=<https://null.yourdomain.com/sso-connect/saml/sso><br>
2. Google WorkspaceでKeeperアプリケーションのセットアップが完了したら、本ページで説明した自動プロビジョニングメソッドを有効にします。

{% hint style="info" %}
Googleは現在、Keeperチームへのグループプロビジョニングは利用できません。
{% endhint %}

### トラブルシューティング

「not\_a\_saml\_app」というエラーが表示された場合は、SAMLアプリケーションで「自動プロビジョニング」が「オン」になっていることを確認してください。

## Google証明書の更新

SAMLアサーションへの署名用Google IdP x.509証明書は、5年後に期限切れになる設定です。Google Workspaceの **\[Manage Certificates]** 画面で有効期限を確認し、将来の機能停止を防ぐためカレンダーにアラートを設定してください。

証明書の有効期限が近づいている、または期限切れの場合は、以下の手順に従います。

1. [Google Workspace管理コンソール](https://admin.google.com) にログインします。
2. **\[Apps]** をクリックし、**\[Web and Mobile Apps]** を選択します。
3. Keeperアプリを選択します。
4. サービスプロバイダを展開します。
5. **\[Manage Certificates]** をクリックします。
6. **\[ADD CERTIFICATE]** をクリックします。
7. **\[DOWNLOAD METADATA]** をクリックします。
8. メタデータファイルを保存します。これがIdPメタデータです。
9. Keeper管理コンソールにログインします。
10. **\[管理者]** > SSOノード > プロビジョニングへ移動し、クラウドSSOコネクトのプロビジョニングメソッドを編集します。
11. Google IdPメタデータをKeeperにアップロードします。

詳しくは、以下のGoogleサポートページをご参照ください。

<https://support.google.com/a/answer/7394709>

#### 既存ユーザーと初期管理者をSSO認証に移行する

ルートノード (最上位) で作成されたユーザーは、SSO統合を設定したサブノードへ移行する必要があります。ユーザーがルートノードに残っている場合、ボルトや管理コンソールにアクセスする際にマスターパスワードの入力が求められます。

{% hint style="warning" %}
管理者は、SSOが有効なノードへ自分自身を移動できません。この操作には別の管理者が必要です。
{% endhint %}

ユーザーがSSO対応ノードへ移動した後、最初にKeeperボルトへログインするときは「法人SSO」のプルダウンを選択し、SSO統合で設定した法人ドメインを入力します。マスターパスワードによる確認を求められる場合があります。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FbFfZY4rbYjOifBvaah9Y%2FJP_EG_EnterpriseSsoLogin1.png?alt=media&#x26;token=3c39d50f-e749-4a05-8883-9afa927613f1" alt=""><figcaption><p>最初に「法人SSOログイン」を選択</p></figcaption></figure>

SSOで認証すると、以降はメールアドレスだけでSSO認証を開始できます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FoaGsiuYsApEp4F3pzZDj%2FJP_EG_EnterpriseSsoLogin2.png?alt=media&#x26;token=f8c42ae7-f133-4690-bcbf-6c8e6b539eca" alt=""><figcaption></figcaption></figure>

メールアドレスを入力して **\[次へ]** をクリックしても、目的のSSOにルーティングされない場合は、Keeper SSO設定でジャストインタイムプロビジョニングが有効になっていること、およびメールドメインがKeeperによって予約されていることを確認してください。ルーティングとドメイン予約について詳しくは、[こちら](/enterprise-guide/jp/domain-reservation.md)をご参照ください。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/sso-connect-cloud/jp/identity-provider-setup/g-suite-keeper/google-workspace-user-provisioning-with-scim.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
