> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> OpenID SCIM 経由で Okta 接続を設定する手順

# Okta Workforce 接続向けインバウンド SCIM

<Card title="始める前に">
  [IDプロバイダーのヘルプページ](/ja/docs/authenticate/identity-providers/enterprise-identity-providers/okta)の手順に従って、IDプロバイダーとして Okta Workforce Identity を有効にします。

  この統合では、Okta Workforce に 2 つのアプリケーション (OpenID Connect 統合と SCIM 統合) を登録する必要があります。また、同じユーザーとグループを両方に割り当てる必要があります。この要件をなくし、顧客のセットアップ プロセスを簡素化するには、[アプリを Okta Integration Network に申請してください](https://developer.okta.com/docs/guides/submit-app-overview/)。
</Card>

このセクションでは、Okta Workforce Identity テナントでカスタムの <Tooltip tip="OpenID: アプリケーションがログイン情報を収集および保存することなく、ユーザーのIDを検証できるようにする認証用のオープン標準。" cta="用語集を表示" href="/ja/docs/glossary?term=OpenID">OpenID</Tooltip> Connect と SCIM のアプリ統合を構成し、Auth0 の SCIM エンドポイントにユーザーをプロビジョニングする方法について説明します。

Okta Workforce Identity で <Tooltip tip="Security Assertion Markup Language (SAML): 2 者間でパスワードなしに認証情報を交換できるようにする標準化プロトコル。" cta="用語集を表示" href="/ja/docs/glossary?term=SAML">SAML</Tooltip> と SCIM の統合を構成する方法については、[Okta Workforce SAML 接続向けインバウンド SCIM](/ja/docs/authenticate/protocols/scim/inbound-scim-for-okta-workforce-saml-connections)を参照してください。

<div id="configure-scim-settings-in-auth0">
  ## Auth0 で SCIM 設定を行う
</div>

1. [Auth0 Dashboard](https://manage.auth0.com/#/) を開き、**Authentication > Enterprise > Okta Workforce > \[your-connection] > Provisioning** に移動します。
2. ログイン時に[追加の属性を同期](/ja/docs/authenticate/protocols/scim/configure-inbound-scim)する場合を除き、**Sync user profile attributes at each login** を無効にします。
3. 同じセクションで、**Sync user profiles using SCIM** を有効にします。
4. **Mapping** タブで、**SCIM attribute containing the User ID** が **externalId** に設定されていることを確認します。

また、**Additional Mappings** を確認して、拡張 SCIM 属性が使用したい Auth0 属性にマッピングされていることを確認することもできます。

<div id="retrieve-scim-endpoint-url-and-token">
  ## SCIM エンドポイント URL とトークンを取得する
</div>

1. Auth0 Dashboard で SCIM の **Setup** タブを開き、**SCIM Endpoint URL** をコピーして安全な場所に保存します。

2. **Generate New Token** を選択し、必要に応じてトークンの有効期限を設定します。必要に応じて、Okta Workforce に付与するスコープを選択することもできます。デフォルトでは、Okta Workforce で使用される `get:users`、`post:users`、`put:users` のスコープが必要です。グループをプロビジョニングするには、必要に応じて `get:groups`、`post:groups`、`put:groups`、`patch:groups`、`delete:groups` を選択することもできます。

<div id="configure-scim-in-okta-workforce-for-oidc-apps">
  ## OIDCアプリ向けにOkta WorkforceでSCIMを設定する
</div>

1. OIDC ベースのユーザー認証用の OpenID Connect アプリケーションが、Okta Workforce テナントに[すでに登録されている](https://help.okta.com/en-us/content/topics/apps/apps_app_integration_wizard_oidc.htm)ことを確認します。

2. OpenID Connect アプリケーションで [Federation Broker Mode が無効になっている](https://help.okta.com/en-us/content/topics/apps/apps-fbm-main.htm)ことを確認します。

3. Okta ポータルで **Applications > Browse App Catalog** を選択して 2 つ目のアプリケーションを登録します。**(OAuth Bearer Token) Governance with SCIM 2.0** を検索し、**Add Integration** を選択します。**Application label** を設定し、**Do not display application icon to users** をオン、**Browser plugin auto-submit** をオフにして、**Next**、**Done** の順に選択します。

4. 統合の設定ページで **Provisioning** タブ、続いて **Configure API Integration** を選択します。**Enable API Integration** をオンにします。Auth0 Dashboard の **Setup** タブから **SCIM Endpoint URL** をコピーし、末尾のスラッシュを削除して **SCIM 2.0 Base URL** フィールドに貼り付けます。次に、Auth0 Dashboard で **Generate New Token > Generate Token > Copy and Close** を選択し、トークンを Okta の **OAuth Bearer Token** フィールドに貼り付けます。必要に応じて **Test API Credentials** を選択し、**Save** を選択します。

5. **Provisioning To App** の横にある **Edit** を選択します。**Create Users**、**Update User Attributes**、**Deactivate Users** のみを有効にします。**Set password when creating new users** をオフにして、**Save** を選択します。

6. **属性マッピング** で、`PUT` 操作時に問題の原因となる可能性がある次の行を **X** ボタンで削除します。

   | 属性                 | 値                                                                        |
   | ------------------ | ------------------------------------------------------------------------ |
   | Primary email type | `(user.email != null && user.email != '') ? 'work' : ''`                 |
   | Primary phone type | `(user.primaryPhone != null && user.primaryPhone != '') ? 'work' : ''`   |
   | Address type       | `(user.streetAddress != null && user.streetAddress != '') ? 'work' : ''` |

   必要に応じて、Okta から SCIM エンドポイントに送信する追加の SCIM 属性を設定します。

7. **Assignments** タブを使用して、ユーザーやグループをアプリケーションに割り当てます。グループを割り当てると、そのグループのユーザーが Auth0 テナントにプロビジョニングされます。

   <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
     Okta では、SSO アプリインスタンスと SCIM アプリインスタンスの両方に同じグループとユーザーを割り当てる必要があります。
   </Callout>

8. グループをプッシュするには、**Push Groups** タブを選択し、プッシュするグループを見つけて選択してから **Save** を選択します。これにより、グループオブジェクト全体が Auth0 にプロビジョニングされます。Group Push と割り当ての関係の詳細については、[Okta の App assignments and Group Push documentation](https://help.okta.com/en-us/content/topics/users-groups-profiles/usgp-group-push-main.htm)を参照してください。
