Zight のIDプロビジョニング設定

本ページでは、トラスト・ログインを情報源として Zight へ
IDプロビジョニングを行うための初期設定手順をご案内します。

※Zight の詳しい操作方法については、Zight 側ご提供のドキュメント等をご確認ください。

項目 内容
事前確認
  • Zight の Owner 権限でのログインが必要です。
  • あらかじめドメインの登録が完了している必要があります。
設定の流れ・マニュアル

※本ページの手順でトラスト・ログインと Zight を接続後、
 ユーザー同期の設定に進んでください。

プロビジョニング対象 ユーザーのプロビジョニングに対応
グループのプロビジョニングには非対応
SAML認証設定マニュアル Zight のSAML JIT設定方法
  • 本手順で作成するIDプロビジョニング設定を、既存のSAMLアプリと紐づけできます。SAMLアプリ設定の詳細についてはこちらをご確認ください。
  • IDプロビジョニング機能とSAML JITの併用によるユーザー属性更新の競合を防ぐため、SAMLアプリの作成時には重複するユーザー属性の「SAML属性の設定」は行わないことを推奨します。※挙動はサービス仕様によりますので、詳細は各SPにご確認ください。
備考
  • 特になし

設定手順

Zight 側の設定

  1. Zight の SCIM トークンは自己サービスでは発行できません。Zight サポートへお問い合わせのうえ、トークンを発行してもらってください。
    以上で Zight 側での事前準備は完了です。続いてトラスト・ログイン側の設定を行います。

トラスト・ログイン側の設定

  1. トラスト・ログインの管理画面にログインし、「管理ページ > 設定 > オプション機能」メニューから
    「IDプロビジョニング」の右にある「設定」をクリックして開きます。
    IDプロビサービス共通01.png

  2. 「サービスを追加」をクリックし、検索欄に「Zight」等と入力して「Zight」を選択、「追加」ボタンをクリックします。

    [Zight]_ID_01.png

  3. 「IDプロビジョニング > Zight」ページにリダイレクトされます。
    「編集」ボタンをクリックします。

    [Zight]_ID_02.png

  4. 「アクセス設定」内に以下の値を入力し、「保存」ボタンをクリックします。

    アクセストークン Zight サポートから提供されたトークンの値

    [Zight]_ID_03.png

  5. 画面右上の「接続」ボタンをクリックします。

    未接続_IDProv.png

  6. ボタンのステータスが「接続済」に更新されたら、初期設定は完了です。

    接続済_IDProv.png

属性マッピングで設定可能な値について

トラスト・ログイン側の任意の属性と、Zight 側の任意の属性を紐づけることができます。
設定方法はこちら

指定可能な既定関数

次ステップ:ユーザー同期設定のマニュアルはこちら

Zight のIDプロビジョニング設定

本ページでは、トラスト・ログインを情報源として Zight へ
IDプロビジョニングを行うための初期設定手順をご案内します。

※Zight の詳しい操作方法については、Zight 側ご提供のドキュメント等をご確認ください。

項目 内容
事前確認
  • Zight の Owner 権限でのログインが必要です。
  • あらかじめドメインの登録が完了している必要があります。
設定の流れ・マニュアル

※本ページの手順でトラスト・ログインと Zight を接続後、
 ユーザー同期の設定に進んでください。

プロビジョニング対象 ユーザーのプロビジョニングに対応
グループのプロビジョニングには非対応
SAML認証設定マニュアル Zight のSAML JIT設定方法
  • 本手順で作成するIDプロビジョニング設定を、既存のSAMLアプリと紐づけできます。SAMLアプリ設定の詳細についてはこちらをご確認ください。
  • IDプロビジョニング機能とSAML JITの併用によるユーザー属性更新の競合を防ぐため、SAMLアプリの作成時には重複するユーザー属性の「SAML属性の設定」は行わないことを推奨します。※挙動はサービス仕様によりますので、詳細は各SPにご確認ください。
備考
  • 特になし

設定手順

Zight 側の設定

  1. Zight の SCIM トークンは自己サービスでは発行できません。Zight サポートへお問い合わせのうえ、トークンを発行してもらってください。
    以上で Zight 側での事前準備は完了です。続いてトラスト・ログイン側の設定を行います。

トラスト・ログイン側の設定

  1. トラスト・ログインの管理画面にログインし、「管理ページ > 設定 > オプション機能」メニューから
    「IDプロビジョニング」の右にある「設定」をクリックして開きます。
    IDプロビサービス共通01.png

  2. 「サービスを追加」をクリックし、検索欄に「Zight」等と入力して「Zight」を選択、「追加」ボタンをクリックします。

    [Zight]_ID_01.png

  3. 「IDプロビジョニング > Zight」ページにリダイレクトされます。
    「編集」ボタンをクリックします。

    [Zight]_ID_02.png

  4. 「アクセス設定」内に以下の値を入力し、「保存」ボタンをクリックします。

    アクセストークン Zight サポートから提供されたトークンの値

    [Zight]_ID_03.png

  5. 画面右上の「接続」ボタンをクリックします。

    未接続_IDProv.png

  6. ボタンのステータスが「接続済」に更新されたら、初期設定は完了です。

    接続済_IDProv.png

属性マッピングで設定可能な値について

トラスト・ログイン側の任意の属性と、Zight 側の任意の属性を紐づけることができます。
設定方法はこちら

指定可能な既定関数

次ステップ:ユーザー同期設定のマニュアルはこちら