始める前に
この機能を使用するには、Auth0 のプランまたはカスタム契約にエンタープライズ接続が含まれている必要があります。詳しくは、Auth0 の料金ページをご覧ください。Inbound SCIM 接続をテストするには、Postman をローカル環境にインストールする必要があります。
Auth0 で SCIM 設定を行う
- で、Authentication > Enterprise > SAML > [YOUR_AUTH0_CONNECTION] > Provisioning に移動します。
- Sync user profiles using SCIM をオンにします。すると、同じページに追加設定用の新しいセクションが表示されます。
- 次の設定を確認します。
A. Mapping タブで、SCIM attribute containing the User ID フィールドが userName に設定されていることを確認します。
B. Additional Mappings セクションで、次の値を確認します。
属性マッピング を確認し、拡張 SCIM 属性が使用したい Auth0 属性にマッピングされていることも確認できます。
- 必要に応じて、Save Changes を選択します。
SCIM エンドポイント URL とトークンを取得する
- Auth0 Dashboard で Authentication > Enterprise > SAML > [your-connection] > Provisioning に移動します。
- Sync user profiles using SCIM > Setup セクションで、SCIM Endpoint URL をコピーします。
- 同じセクションの Bearer Token で、Generate New Token を選択します。トークンの有効期限とスコープを選択し、Generate Token を選択します。デフォルトでは、Azure AD で使用される
get:users、post:users、patch:users、delete:usersのスコープが必要です。グループをプロビジョニングする場合は、必要に応じてget:groups、post:groups、patch:groups、delete:groupsも選択できます。 - ベアラートークンをコピーします。セキュリティ上、このトークンが表示されるのはこのときだけです。
/v2/connections/{id}/scim-configuration/tokens などの Management API の SCIM エンドポイントを使用して、プログラムから取得することもできます。
ベストプラクティスについては、Configure Inbound SCIM deployment guidelines を参照してください。
SAML アプリケーション用に Entra ID で SCIM を設定する
- Microsoft Entra admin center で、Entra ID > Enterprise apps > [YOUR_APPLICATION] に移動します。
- Manage > Properties に進み、Assignment Required を Yes に設定します。
- Manage > Users and Groups に移動し、プロビジョニングする Azure AD ユーザーを割り当てます。 を割り当てると、そのグループ内のユーザーがプロビジョニングされます。
- Manage > Provisioning に移動し、Get started を選択します。
- Provisioning Mode を Automatic に設定します。
- Admin Credentials セクションを展開し、次のパラメータを設定します。
- Tenant URL フィールドに、前の手順で保存した SCIM エンドポイント URL を設定し、URL の末尾にクエリパラメータ
?aadOptscim062020を追加します。これは、既知の SCIM 2.0 の問題に対する Microsoft 推奨の回避策です。 - Secret Token に前の手順で保存したトークンの値を設定し、Save を選択します。
- Tenant URL フィールドに、前の手順で保存した SCIM エンドポイント URL を設定し、URL の末尾にクエリパラメータ
- Mappings セクションを展開します。
- 必要に応じてグループをプロビジョニングするには、Provision Entra ID Groups が Enabled に設定されていることを確認します。設定しない場合は、Disabled にします。
- 次に、Provision Azure Active Directory Users を選択して、Attribute Mapping 画面を開きます。

emails[type eq "work"].valueとmailを含む属性マッピング テーブルの行で Edit を選択し、Edit Attribute 画面に移動して、次のパラメータを設定します。- Match objects using this attribute を Yes に設定します。
- Matching precedence を 2 に設定します。
- OK を選択して設定を保存します。これで Edit Attribute 画面が閉じます。次に、Attribute Mapping 画面で Save を選択します。
テスト
- SCIM 接続をテストするには、エンタープライズ アプリケーションの概要画面で Manage > Provisioning > Provision on Demand に移動します。
- Select a user or group で、アプリケーションに割り当てたユーザーまたはグループの名前を入力し、該当する項目を選択して Provision を選びます。これにより、Auth0 テナントにユーザーまたはグループが作成されます。
- 割り当てられたすべてのユーザーとグループをプロビジョニングするには、Provisioning Status を On に設定します。