> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Okta Workforce 接続のための Inbound SCIM

> OpenID Connect でサインインする Auth0 Okta Workforce 接続で Inbound SCIM を設定し、Okta がユーザーを Auth0 にプロビジョニングおよびプロビジョニング解除できるようにします。

<Card title="開始前に">
  [Identity Providers ヘルプページ](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/okta)の手順に従って、IDプロバイダーとして Okta Workforce Identity を有効にします。

  この連携を利用するには、Okta Workforce に 2 つのアプリケーション (OpenID Connect 連携と SCIM 連携) を登録する必要があります。また、両方に同じユーザーとグループを割り当てる必要があります。この要件をなくしてお客様の設定プロセスを簡素化するには、[Okta Integration Network にアプリを申請してください](https://developer.okta.com/docs/guides/submit-app-overview/)。
</Card>

このセクションでは、Okta Workforce Identity テナントでカスタム <Tooltip tip="OpenID: アプリケーションがログイン情報を収集および保存することなく、ユーザーの本人確認を行えるようにする認証のためのオープン標準。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=OpenID">OpenID</Tooltip> Connect と SCIM のアプリ連携を設定する方法について説明します。これは、ユーザーを Auth0 SCIM エンドポイントにプロビジョニングするために使用できます。

Okta Workforce Identity との <Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間の認証情報の交換を可能にする標準化されたプロトコル。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=SAML">SAML</Tooltip> および SCIM 連携の設定については、代わりに [Inbound SCIM for Okta Workforce SAML Connections](/docs/ja-jp/authenticate/protocols/scim/inbound-scim-for-okta-workforce-saml-connections) を参照してください。

<div id="configure-scim-settings-in-auth0">
  ## Auth0 で SCIM 設定を行う
</div>

1. [Auth0 Dashboard](https://manage.auth0.com/#/) を開き、**Authentication > Enterprise > Okta Workforce > \[your-connection] > Provisioning** に移動します。

2. [ログイン時に追加属性を同期する](/docs/ja-jp/authenticate/protocols/scim/configure-inbound-scim) 場合を除き、**ログインのたびにユーザープロファイル属性を同期する** を無効にします。

3. 同じセクションで、**SCIM を使用してユーザープロファイルを同期する** を有効にします。

4. **Mapping** タブで、**ユーザー ID を含む SCIM 属性** が **externalId** に設定されていることを確認します。

また、**Additional Mappings** を確認して、拡張 SCIM 属性が希望する Auth0 の属性にマッピングされていることを確認することもできます。

<div id="retrieve-scim-endpoint-url-and-token">
  ## SCIM エンドポイント URL とトークンを取得する
</div>

1. Auth0 Dashboardで SCIM の**Setup**タブを開き、**SCIM Endpoint URL**をコピーして、安全な場所に保存します。

2. **Generate New Token**を選択し、トークンの有効期限を必要に応じて設定します。必要に応じて、Okta Workforce に付与するスコープを選択することもできます。デフォルトでは、Okta Workforce で使用する `get:users`、`post:users`、`put:users` の各スコープが必要です。グループをプロビジョニングする場合は、必要に応じて `get:groups`、`post:groups`、`put:groups`、`patch:groups`、`delete:groups` も選択できます。

<div id="configure-scim-in-okta-workforce-for-oidc-apps">
  ## OIDC アプリ向けに Okta Workforce で SCIM を設定する
</div>

1. OIDC ベースのユーザー認証用の OpenID Connect アプリケーションが、Okta Workforce テナントに[すでに登録されている](https://help.okta.com/en-us/content/topics/apps/apps_app_integration_wizard_oidc.htm)ことを確認します。

2. OpenID Connect アプリケーションで、[Federation Broker Mode が無効化されている](https://help.okta.com/en-us/content/topics/apps/apps-fbm-main.htm)ことを確認します。

3. Okta ポータルで **Applications > Browse App Catalog** を選択して 2 つ目のアプリケーションを登録します。**(OAuth Bearer Token) Governance with SCIM 2.0** を検索し、**Add Integration** を選択します。**Application label** を設定し、**Do not display application icon to users** をチェックして、**Browser plugin auto-submit** のチェックを外したら、**Next**、**Done** の順に選択します。

4. 連携の設定ページで **Provisioning** タブを選択し、次に **Configure API Integration** を選択します。**Enable API Integration** をチェックします。Auth0 Dashboard の **Setup** タブから **SCIM Endpoint URL** をコピーし、末尾のスラッシュを削除して **SCIM 2.0 Base URL** フィールドに貼り付けます。Auth0 Dashboard で **Generate New Token > Generate Token > Copy and Close** を選択し、そのトークンを Okta の **OAuth Bearer Token** フィールドに貼り付けます。必要に応じて **Test API Credentials** を選択し、**Save** を選択します。

5. **Provisioning To App** の横にある **Edit** を選択します。**Create Users**、**Update User Attributes**、**Deactivate Users** のみを有効にします。**Set password when creating new users** のチェックを外し、**Save** を選択します。

6. **Attribute Mappings** で、`PUT` 操作時に問題の原因となる可能性がある次の行を **X** ボタンで削除します。

   | Attribute          | Value                                                                    |
   | ------------------ | ------------------------------------------------------------------------ |
   | Primary email type | `(user.email != null && user.email != '') ? 'work' : ''`                 |
   | Primary phone type | `(user.primaryPhone != null && user.primaryPhone != '') ? 'work' : ''`   |
   | Address type       | `(user.streetAddress != null && user.streetAddress != '') ? 'work' : ''` |

   必要に応じて、Okta から SCIM エンドポイントに送信する追加の SCIM 属性を設定します。

7. **Assignments** タブを使用して、ユーザーやグループをアプリケーションに割り当てます。グループを割り当てると、そのグループのユーザーが Auth0 テナントにプロビジョニングされます。

   <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
     Okta では、同じグループとユーザーを SSO アプリインスタンスと SCIM アプリインスタンスの両方に割り当てる必要があります。
   </Callout>

8. グループをプッシュするには、**Push Groups** タブを選択し、プッシュするグループを見つけて選択してから、**Save** を選択します。これにより、グループオブジェクト全体が Auth0 にプロビジョニングされます。Group Push と割り当ての関係について詳しくは、[Okta の App assignments and Group Push documentation](https://help.okta.com/en-us/content/topics/users-groups-profiles/usgp-group-push-main.htm)を参照してください。
