助けが必要? 私たちはここにいます!
お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。
24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com
検索結果:
×Active Directoryプロビジョニングは、 APIエンドポイントを使用してサードパーティアプリケーションにおけるユーザーアカウントの作成、更新、削除プロセスを自動化します。miniOrangeの自動ユーザープロビジョニング機能は、Active Directoryとシームレスに統合され、すべてのユーザーIDを自動的にプロビジョニングすることで、時間を節約し、ユーザーライフサイクル全体を通してアクセス権限を管理します。
双方向かつ自動的なユーザープロビジョニングとデプロビジョニングにより、従業員の退職や役割変更時に機密性の高いアプリケーションやコンテンツへのアクセスを削除することで、セキュリティを強化します。これにより、組織のセキュリティプロファイルが向上します。
自動プロビジョニングは、新規ユーザーやチームの設定時間を短縮し、ユーザーライフサイクル全体を通してアクセス権限を管理します。これはユーザーライフサイクル管理の一部とみなされます。miniOrangeは、新規または既存のユーザーのユーザーアカウントの作成、読み取り、更新、無効化されたユーザーのアカウントの削除、およびユーザーがアクセスを必要とする複数のディレクトリとアプリケーション間での属性の同期を行うことができます。
Active Directoryのプロビジョニング解除とは、ユーザーを削除し、複数のアプリケーションやネットワークシステムへのアクセス権を一度に削除することを意味します。自動プロビジョニング解除は、従業員が退職したり、組織内で役割を変更したりする際に実行されます。プロビジョニング解除機能により、退職した従業員から機密性の高いアプリケーションやコンテンツへのアクセス権を削除することで、組織のセキュリティレベルが向上します。
miniOrangeは、 AD統合、LDAP統合、 Office 365、Google Workspace、Workdayなどのすべての外部アプリケーションの自動プロビジョニングを含む、あらゆるプロビジョニングシナリオに対応するソリューションを提供します。









ADからの属性マッピング


| 属性 | 詳細説明 | |
|---|---|---|
| ユーザー | ユーザーの作成 | このオプションを有効にすると、miniOrange でユーザーが作成されると、選択したアプリケーションにユーザーが作成されます。 |
| ユーザーの編集 | このオプションを有効にすると、miniOrange で更新された場合、選択したアプリケーションのユーザー プロファイルも更新されます。 | |
| ユーザーを削除する | このオプションを有効にすると、ユーザーが miniOrange から削除された場合、選択したアプリケーションからもユーザーが削除されます。 | |
| パスワード同期 | このオプションを有効にすると、miniOrange データベースのユーザー パスワードが選択したアプリケーションに同期されます。 | |
| アカウントの同期の有効化/無効化 | このオプションを有効にすると、ユーザー アカウントの有効化/無効化が miniOrange データベースから選択したアプリケーションに同期されます。 |
![[ユーザー] タブで、必要に応じて次のオプションを有効にします。](https://www.miniorange.com/images/provisioning/ad-user-provisioning-step.webp)
| 属性 | 詳細説明 | |
|---|---|---|
| グループ | グループを作成 | このオプションを有効にすると、miniOrange でグループを作成すると、選択したアプリケーションにグループが作成されます。 |
| グループの削除 | このオプションを有効にすると、グループが miniOrange から削除された場合、選択したアプリケーションからグループが削除されます。 | |
| ユーザーのグループメンバーシップの追加/削除 | このオプションを有効にすると、それぞれのユーザー グループ メンバーシップが miniOrange から更新された場合、選択したアプリケーションからユーザーのグループ メンバーシップが追加/削除されます。 | |
| ネストされたグループ経由でユーザーを割り当てる | このオプションを有効にすると、ユーザーグループの割り当てを同期する際に、ネストされたグループメンバーシップがインポートされます。例えば、ユーザーがグループAに属しており、そのグループがグループB内にネストされている場合、両方のグループメンバーシップが同期されます。 |


グループを作成するには、次の手順に従います。




| フィールド | 詳細説明 |
|---|---|
| アプリケーション名 | 設定したアプリケーションを選択します。 外部ディレクトリ タブには何も表示されないことに注意してください。 |
| グループ名 | 先ほど作成したグループ名を入力します。 |
| ポリシー名 | 任意のポリシー名を入力します。 |
| 最初の要素 | パスワード OR パスワードなし (OTP/PUSH/モバイルトークン) |
| 2要素認証(MFA) | アカウントのセキュリティを強化するために、2要素認証を有効にします。(オプション) |
| 適応認証 | リスク評価に基づいてコンテキスト認識認証を有効にします。(オプション) |


![プロビジョニングを確認するには、[グループの管理] セクションからユーザーをグループに割り当てます。](https://www.miniorange.com/images/provisioning/manage-groups-select-and-assign-users.webp)





注:スケジューラタブが表示されない場合は、idpsupport@xecurify.comまでご連絡の上、有効化してください。






注:複数のアプリケーションからデータをインポートする場合は、同じスケジューラに複数のジョブを割り当てることができます。



