Microsoft 365 に対するプロビジョニングの構成
ユーザーを™ 365 アプリケーション Verify にプロビジョニングします。
始める前に
- 管理者権限を持つ Microsoft 365 アカウントが必要です。
- このタスクを完了するには管理者権限が必要です。
- IBM® Verify 管理者として管理コンソールにログインしてください。 詳細については、 「 IBM Verify へのアクセス」 を参照してください。
- Verifyでユーザープロビジョニングを設定するには、以下のパラメータが必要です:
- ドメイン名
- クライアント ID
- クライアント秘密鍵
このタスクについて
プロビジョニングには、以下の機能があります。
- ユーザーの新規作成
- を通じて VerifyMicrosoft™ 365 アプリケーションの利用権限を持つユーザーは、ユーザーアカウントが存在しない場合、 Microsoft 365 アプリケーションにも作成されます。
- 新しいゲストユーザーを作成する
- Microsoft 365 アプリケーションでゲストユーザーをプロビジョニングするには、属
userType性を「 Guest」 に設定し、「 アカウントのライフサイクル 」タブに属性をemail含める必要があります。 詳細については表1を参照してください。注: ゲストユーザーのプロビジョニング機能は、 Microsoft 365 アプリケーションでのみサポートされています。 - ユーザーの削除
- Verifyユーザーがアプリケーションへのアクセス権を失った場合、 Microsoft 365 アプリケーション内の対応するユーザーアカウントは、プロビジョニング解除ポリシーに従ってプロビジョニングが解除されます。
- ユーザー・プロファイルの変更
- を通じて Verify ユーザーのプロフィールに加えた更新内容は、各属性の 設定
Keep value updatedに従って、 Microsoft 365 アプリケーションに反映されます。 - ユーザーのサスペンドおよび復元
- Microsoft 365 アプリケーションにおいて、[ユーザーの一時停止] を選択 Verify するとユーザーが非アクティブ化され、[ユーザーの復元] を選択 Verify するとユーザーがアクティブ化されます。
- ユーザーアカウントの同期と修正
- Microsoft 365 アプリケーションは、ユーザーアカウントの同期、修復、およびグループ同期機能をサポートしています。
- ユーザー・アカウント同期では、Verify ですべてのターゲット・アプリケーション・ユーザー・アカウントがフェッチされ、フェッチされたアカウントが Verify 内のユーザーと突き合わせされます。 アプリケーションで定義された採用ポリシーは、同期されたユーザーアカウントの採用における照合属性を指定します。
- 修復ポリシーを設定することで、本システムと対象アプリケーションの間 Verify で属性値が異なるユーザーアカウントを修復することができます。
- Verify 以下の3つの是正措置ポリシーに対応しています:
- 規定に準拠していないアカウントを自動的に是正しないでください。
- アカウント属性の値を、対象アプリケーションの値に更新 Verify します。
- ターゲットアプリケーションアカウントの属性値を、指定された値で Verify 更新します。
- グループ同期は、Verify 内のすべてのターゲット・アプリケーション・グループを取り出します。
- 詳細な資格
- Verifyグループおよび関連データの同期では、 Microsoft 365 のエンドポイントグループ、管理ロール、および Microsoft 365 のライセンスがすべて取得されます。
groupsこの補助データは、[ Verify ] 内で権限として表され、[ ] および [ ]usersに割り当てることができます。Microsoft 365 ライセンスには、ユーザーに追加できるサービス・プランが含まれています。 Verifyそのような各ライセンスサービスプランは取得され、. 内で個別の権限として表現されます。
PROJECT_O365_P2, DYN365_CDS_O365_P2, MYANALYTICS_P2例えば、次のようなライセンスプランなどO365_BUSINESS_PREMIUM。O365_BUSINESS_PREMIUM.MYANALYTICS_P2これらの権限は個別に割り当て可能であり、それぞれ「」および「」というO365_BUSINESS_PREMIUM.PROJECT_O365_P2, O365_BUSINESS_PREMIUM.DYN365_CDS_O365_P2名前で表示されます。