マイクロソフトエントラID同期を設定して、'マイクロソフトエントラIDから既存のユーザーとグループを同期させることなく、新しいユーザーとグループを'MaaS360®ポータルにインポートすることができます。
始める前に
ディレクトリ同期を設定するには、テナントIDが必要です。
Microsoft Entra PortalからテナントIDを取得するには、以下の手順に従います。
- あなたの「マイクロソフト・エントラアカウントで「マイクロソフトエントラポータル」にサインインしてください。
- テナントのプロパティ]をクリックします。
- テナントIDフィールドの値をコピーする。
このタスクについて
Microsoft Entra IDとの統合を有効にして、ユーザーとグループをMaaS360と同期させることができます。 この方法は、Microsoft Entra IDから同期できる既存のユーザーまたはグループがMaaS360ポータルに存在しない場合に推奨されます。
手順
- IBM® MaaS360Portal の ホームページから、] を選択します。
- ディレクトリ同期の設定ウィンドウで、'マイクロソフトエントラID'から既存のユーザとグループを同期させずに、'MaaS360ポータ ルに新しいユーザとグループをインポートするには、'いいえを選択し、次に'確認をクリックする。
- テナントIDを設定する。
- Directory Syncページで、Tenant ID Configurationセクションを展開します。
- Microsoft Entra Portal からコピーしたMicrosoft Entraテナント ID を入力します。 詳しくは、始める前にをご覧ください。
- マイクロソフト・エントラGCCハイ・サブスクリプションの「マイクロソフト・エントラGCC高環境との統合チェックボックスを選択する。
注:連邦政府のお客様のみ、 Microsoft EntraGCC 高環境との統合チェックボックスを有効にする必要があります。
- Configureをクリックする。
- Security Check ウィンドウでパスワードを入力し、Confirmをクリックします。
- Microsoftアカウントのログインページで、Microsoft Entraアカウントにログインし、MaaS360が Microsoft Entra IDインスタンスを表示する許可を与えます。
重要: MaaS360で Microsoft Entra IDユーザーグループにアクセスし管理するには、同意が必要です。
- 認証に成功すると、メッセージが表示され、MaaS360ポータルホームページにリダイレクトされます。
- 認証に失敗した場合はメッセージが表示され、前の手順で構成した設定を見直す必要があります。
- IBM MaaS360Portal ホームページから、 を選択し、Directory Sync をクリックします。
重要:[テナント ID 構成]セクションで[構成解除]をクリックすると、MaaS360 でMicrosoft Entra IDユーザーグループを追加できなくなります。 また、Microsoft Entraのユーザープロビジョニングアプリケーションを無効にして、Microsoft Entra IDからの更新の受信を停止します。 ただし、同期されたユーザーとグループは、Microsoft Entraユーザープロビジョニングアプリケーションで無効化されるまで、MaaS360ポータルで有効なままです。
- Directory Syncページで、User provisioning configurationセクションを展開し、以下のオプションを構成する。
- URL と 入居者 URL および 秘密のコード のフィールドのシークレットコードをコピーし、 マイクロソフトのエントラ・ポータル で設定します。
詳細については、Microsoft Entra Portal の「Microsoft Entra Portal でユーザ・プロビジョニングを構成する」を参照してください。
重要:シークレットコードの有効期限が切れる前に更新し、中断を避けるには、[コードを更新]をクリックします。 有効期限が切れる前にシークレットコードを更新しなかった場合、Microsoft Entraユーザープロビジョニングは隔離され、それ以降のディレクトリデータは同期されません。 トークンが生成された日から6ヶ月ごとにシークレットコードを更新してください。 有効期限は MMM
D, YYYY 形式で表示されます。 例えば、 Oct 5, 2025。
結果
統合が設定されると、すべてのデータはMicrosoft Entra IDから MaaS360に設定されたとおりに同期されます。
次に実行するタスク
Microsoft Entra IDからMaaS360ポータルに移行するグループを管理します。IBM MaaS360Portal の ホーム・ページから、[] を選択します。
グループ名と各グループの GUID はMaaS360ポータルに表示されます。 Microsoft Entra IDから新しくインポートされたグループのUpdated by列にMicrosoft Entra IDが表示されます。