> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/sso-connect-on-prem/jp/sso-migration-to-cloud.md).

# SSOのクラウドへの移行

オンプレミスSSOコネクトからクラウドSSOへの自動移行

## 概要

オンプレミスSSOコネクトからKeeperクラウドSSOコネクトへ、ユーザーを自動移行できます。

クラウドSSOコネクトに移行すると、特に新しいデバイスの承認について、ユーザー体験が変わります。[KeeperクラウドSSOコネクト](https://docs.keeper.io/sso-connect-cloud/jp/)のドキュメントを必ずお読みください。

{% hint style="info" icon="pencil-line" %}
この移行プロセスには、デバイスの承認は含まれません。デバイスの承認は、[こちら](/sso-connect-cloud/jp/device-approvals.md)に記載のKeeper標準の方法で設定する必要があります。自動承認を設定するまでは、ユーザーと管理者が手動でデバイスを承認することもできます。
{% endhint %}

{% hint style="danger" %}
移行プロセスを開始する前に、Keeperサポート技術者と移行の計画とスケジュールを立てることをお勧めします。
{% endhint %}

{% hint style="danger" %}
ユーザーが完全に移行するまで、既存のオンプレミスSSOインスタンスを**削除しない**でください。\
\
ユーザーが完全に移行するまで、IDプロバイダからオンプレミスKeeperアプリケーションを**削除しない**でください。\
\
すべてのユーザーが少なくとも1回ログインし、移行が完了するまで、両方のインスタンスをアクティブのままにしておく必要があります。
{% endhint %}

## 要件

* すべてのオンプレミスIdPユーザーが、クラウドIdPインスタンスでもプロビジョニングされていること。たとえば、Azureでは、ユーザーがクラウドSSOのエンタープライズアプリケーションに割り当てられていることを確認します。
* このSSO移行でデバイスを自動承認するには、Keeperオートメーターのインストールをお勧めします。Keeperオートメーターのプロビジョニング手順は、[こちら](/sso-connect-cloud/jp/device-approvals/automator.md)をご参照ください。

### クラウドSSOコネクトへの移行設定

Keeper管理コンソールで、左側のメニューから **\[管理者]** を開きます。ユーザーの移行元となる、オンプレミスSSOコネクトインスタンスがあるノードを選択します。

次に、その**同じノード**内に、新しいクラウドSSOコネクトのプロビジョニング方法を追加します。続行すると、ユーザー認証をクラウドへ移行するものとして扱われる旨のポップアップが表示されます。 **\[続行]** を選択して移行の設定を完了します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2Fgit-blob-67ede6f37f1c7dd06599ec9ecf40de2b9f6b1e19%2FSelect%20SSO%20Connect%20Cloud%20to%20provision.png?alt=media" alt=""><figcaption><p>クラウドSSOコネクトを使用したシングルサインオンを選択</p></figcaption></figure>

新しいクラウドSSOコネクト環境の設定は、SSO移行の開始前でも開始後でも行えます。移行開始後に設定する場合、移行中のクラウドSSOコネクトインスタンスは **\[保留中]** と表示されます。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2Fgit-blob-0b63598e9a10aeca22f2c9a651e415133d2cb125%2FSSO%20Connect%20Cloud%20Pending.png?alt=media" alt=""><figcaption><p>クラウドSSOコネクト保留中</p></figcaption></figure>

クラウドSSOコネクト環境は、[KeeperクラウドSSOコネクト](https://docs.keeper.io/sso-connect-cloud/jp/)の手順に従って設定できます。

新しいクラウドSSOインスタンスの設定中に、 **\[法人ドメイン]** の指定を求められます。これはIDプロバイダ設定を識別するための一意の文字列で、実際のドメイン名ではなく、任意の識別子です。オンプレミスインスタンスでドメイン名 (`company.com` など) を使っている場合、新しいクラウドSSOの **\[法人ドメイン]** には `new.company.com` など、ユーザーが覚えやすい名前を設定できます。

クラウドSSOコネクトインスタンスの設定が完了したら、新しいユーザーで手順をテストしてください。新しいユーザーがクラウドSSOインスタンスで認証でき、デバイスを承認できることを確認します。

Keeper SSOコネクトが実行されているノードにKeeperクラウドSSOコネクトを割り当てると、移行が始まり、プロビジョニング画面のステータスが **\[移行中]** になり、クラウドSSOコネクトに移行済みのユーザー数も表示されます。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2Fgit-blob-65a108c2854af3f613eae1d360cf095f404d6f6c%2FMigration%20in%20Progress.png?alt=media" alt=""><figcaption><p>SSOの移行中</p></figcaption></figure>

{% hint style="info" %}
移行中は、オンプレミスとクラウドの両方のインスタンスを維持する必要があります。エンドユーザーのログインに合わせて段階的に進む移行です。
{% endhint %}

既存ユーザーも新規ユーザーも、ログインするとクラウドSSOコネクトへ自動的に移行され、そこで認証されます。クラウドSSOコネクト環境が未設定の場合、クラウドインスタンスのステータスは **\[アクティブ]** ではなく **\[保留中]** になります。

クラウドインスタンスが **\[保留中]** でも、Keeper上ではユーザーを移行できます。これは、ユーザーがログイン済みで鍵交換も完了しているため、インスタンスがアクティブになればクラウドSSOコネクトでプロビジョニングできる状態であることを示します。移行済みのユーザーは、クラウドSSOコネクト環境が有効になるまで、引き続きオンプレミスSSOコネクトで認証されます。

{% hint style="success" %}
オンプレミスSSOとクラウドSSOには、それぞれ固有の **\[法人ドメイン]** が設定されています。クラウドインスタンスへ移行しようとして、誤ってオンプレミスインスタンスに再ログインしないようにするには、 **\[戻る]** をクリックして **\[法人ドメイン]** 画面を離れ、ユーザーのメールアドレスを入力して認証を開始します。
{% endhint %}

すべてのユーザーがKeeperにログインし、クラウドSSOコネクトへ移行されると、移行ステータスが **\[移行完了]** に変わります。クラウドSSOコネクトも **\[アクティブ]** の場合は、 **\[移行完了]** の下に **\[このノードに設定されているオンプレミスSSOコネクト方式を削除できます]** と表示されます。

{% hint style="danger" %}
ユーザーが全員完全に移行し、安全に削除できるとKeeperに表示されるまで、このノードのオンプレミスSSOコネクトのプロビジョニング方法は削除しないでください。
{% endhint %}

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2Fgit-blob-09b15159a11f4f7c86814c15f3c594b90099bb3e%2FMigration%20Complete.png?alt=media" alt=""><figcaption><p>SSOの移行完了</p></figcaption></figure>

SSOの移行中はいつでも、管理者が移行ステータスレポートをCSV形式でエクスポートできます。レポートには、SSOユーザーごとにユーザーUID、ユーザー名、メールアドレス、移行ステータスが表示されます。

この自動プロセスでクラウドSSOコネクトへ移行できなかったユーザーがいる場合は、以下のドキュメントの手動プロセスで移行できます。

{% content-ref url="/spaces/-Mfd2v-YT48Ljtykb8qm/pages/SIIPUrQfzy8P8B1zNEdX" %}
[オンプレミスからの移行](/sso-connect-cloud/jp/migrate-from-onprem.md)
{% endcontent-ref %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/sso-connect-on-prem/jp/sso-migration-to-cloud.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
