本ページでは、管理者の方による以下の設定手順をご説明します。
- アカウント台帳ページでのアカウントレコード作成編集・削除
- メンバーの紐づけ・紐づけ解除
- 画面表示のカスタマイズ
|
目次 |
事前確認
- ご契約プランと管理者権限の条件をご確認ください。
→ 【アカウント台帳】機能概要の「利用条件」 - アカウント台帳の対象となるのは、管理ページ>アプリ ページに存在するアプリです。
アカウントレコードが作成される条件
対象プランをご契約後、機能が有効になったタイミングで
データ同期によってアカウントレコード(アプリごと・アカウントごとの1行)が自動的に作成されます。
追加のお申し込みや初期設定の操作は必要ありません。
データ同期の完了後は、以下のタイミングでアカウントレコードが自動作成されます。
- 管理ページ>アプリ ページに存在するアプリ:
- 管理者が、直接またはマニュアルグループ/自動グループを通じて
ユーザーにアプリを割り当てたとき - ユーザーがご自身のマイページにアプリを追加したとき
- 管理者が、直接またはマニュアルグループ/自動グループを通じて
- 管理ページ>アプリ ページに存在しないアプリ
(Microsoft 365/Google Workspace などの外部アプリ):- Microsoft 365/Google Workspace 設定ページでユーザーが追加され、
サービス側への同期が完了したとき
- Microsoft 365/Google Workspace 設定ページでユーザーが追加され、
このほか、アカウント台帳ページの「アカウント作成」ボタンから手動で作成することもできます。
1.アカウントレコードを作成する
トラスト・ログイン上のアプリ割り当てとは別に、台帳として管理したいアカウントがある場合は
「アカウント作成」から手動で作成できます。メンバーを紐づけない状態でも作成できます。
- アカウント台帳ページで「アカウント作成」ボタンをクリックします。
- 「台帳情報の紐づけ」の「アプリ名・プラン名・テナント名などで検索して選択」をクリックします。
- 「アプリ台帳からアプリを選択」画面で、対象のアプリを選択します。
※ すでにアカウントレコードが存在するアプリも一覧に表示されます。
- 選択したアプリが「台帳情報の紐づけ」に表示されます。
※ 選択をやり直す場合は「解除」をクリックします。
- 必要に応じて、その他の項目を入力します。
※ メンバーを紐づける場合は、「登録済みのSSOアカウントと紐づける(任意)」から選択できます。
手順は「3.メンバーを紐づける」をご覧ください。
※ 「対象のSaaSアカウントを絞り込むには、先にSaaSアプリを選択してください。」と表示されている場合は、
先に手順2~4でアプリを選択してください。
- 「保存」をクリックします。
- 「アカウント情報が正常に作成されました」と表示され、作成したアカウントレコードが一覧に表示されます。
2.台帳情報を編集する
手順
- アカウント一覧から、編集したいアカウントレコードの「編集」アイコンをクリックします。
- 「アカウント台帳 > アカウント編集」画面で内容を編集します。
この画面内では以下の項目を直接編集できます。(各項目の説明→【アカウント台帳】設定可能な項目一覧)- アカウントID
- 識別子
- アカウント権限
- アカウントステータス
- 多要素認証
- アカウントパスワード変更日
- アカウントパスワード有効期間
- アカウント作成日
- 備考(詳細情報)
※画面内のセクションについてはこちら
- 「保存」をクリックします。
画面内のセクションについて
- 「メンバー情報」:
紐づいているメンバーの情報が表示されます。
編集する場合は「編集」をクリックし、 管理ページ>メンバー へ移動します。
- 「アプリ情報」:
アプリ名・プラン名・ライセンス費単価/月額・契約更新日が表示されます。
編集する場合は「編集」をクリックし、「SaaS管理編集」画面へ移動します。
3.メンバーを紐づける
メンバーが紐づいていないアカウントレコードに、登録済みのSSOアカウントを対応づける手順です。
手順
- アカウント台帳ページで、メンバーが紐づいていないアカウントレコード
(メンバー名が表示されていないレコード)の「編集」ボタンをクリックします。
※ この時点でも、対象のメンバーは 管理ページ>アプリ ページ上ではアプリに割り当てられたままです。
- 「登録済みのSSOアカウントと紐づける」の
「名前・メールアドレス・ログインIDで検索して選択」をクリックします。
- 「登録済みSSOアカウントを選択」画面で、紐づけたいメンバーを選択します。
※ アプリに現在割り当てられているメンバー名・メール・ログインIDが表示されます。
※ 同じアプリの別のアカウントレコードにすでに紐づいているメンバーは、一覧には表示されません。
- 「登録済みのSSOアカウントと紐づける」にアカウントID・メンバー名が表示されます。
※ 選択をやり直す場合は「解除」をクリックします。
- 「保存」をクリックします。
- 「アカウント情報が正常に更新されました」と表示され、アカウントレコードにメンバー名が表示されます。
4.メンバーの紐づけを解除する
アカウントレコードを残したまま、紐づいているメンバーのみを外す手順です。
手順
- アカウント台帳ページで、メンバーが紐づいているアカウントレコードの「編集」アイコンをクリックします。
- 「メンバー情報」に表示されている「紐づけ解除」をクリックします。
-
アカウント台帳ページに戻り、「SSOアカウントの紐づけを解除しました」と表示されます。
あわせて、メンバー名が「-」に変わります。※ アカウントレコード上でメンバーの紐づけを解除しても、アプリの割り当てには影響しません。
アプリはメンバーのマイページに割り当てられたまま残ります。
5.アカウントレコードを削除する
アカウント台帳ページからアカウントレコードを削除できます。
1件ずつ削除する場合
- アカウント一覧から、削除したいアカウントレコードの「削除」アイコンをクリックします。
- 確認ダイアログが表示されます。内容をご確認のうえ「はい」をクリックします。
複数をまとめて削除する場合
- 削除したいアカウントレコードのチェックボックスにチェックを入れます。
- 「選択したアカウントを削除」をクリックします。
- 確認ダイアログの内容をご確認のうえ「はい」をクリックします。
削除時のご注意
- メンバーが紐づいているアカウントレコードを削除すると、そのアプリはユーザーのマイページから削除されます。
ただし、管理ページ>アプリ ページにはアプリが残ります。 - 削除時の操作はすぐに反映されます。
- Office365/GSuite、IDプロビジョニング専用SAMLアプリのアカウントレコードは、
メンバーが紐づいている間は削除できません(削除アイコンが表示されません)。
※詳細は「【アカウント台帳】外部連携アプリの制限事項」をご確認ください。
6.画面の表示をカスタマイズする
運用に合わせて、一覧に表示する項目やその並び順を変更したり、条件を指定して絞り込んだりできます。
表示項目をカスタマイズする
- アカウント台帳ページで「表示項目」ボタンをクリックします。
※ ボタンには現在の表示項目数が表示されます。 - 表示する項目を選択します。
フィルターを適用する
- アカウント台帳ページで「フィルタ」をクリックし、フィルターメニューを展開します。
- 「多要素認証」「アプリの登録元」の条件を指定すると、フィルターが適用されます。
※適用したフィルターをリセットしたい場合は「全て表示」をクリックします。
キーワードで検索する
一覧上部の「アカウント検索(アカウント名、ID、権限など)」欄にキーワードを入力すると、
該当するアカウントレコードを検索できます。
ご注意事項
アカウント台帳で行った操作が他の画面に与える影響
アカウント台帳ページでの操作が、管理ページ>アプリ ページやユーザーのマイページに影響する場合があります。
| 操作内容 | 管理ページ>アプリ ページ/マイページでの結果 |
|
メンバーが紐づいているアカウントレコードを 削除した |
アプリがユーザーのマイページから削除されます。 管理ページ>アプリ ページにはアプリが残ります |
|
アカウントレコードから メンバーの紐づけを解除した |
アプリの割り当てに影響はありません。 アプリはユーザーのマイページに割り当てられたまま残ります |
アカウント台帳の外で行った操作が台帳に与える影響
対象:管理ページ>アプリ ページに存在するアプリ
(Microsoft 365/Google Workspace、IDプロビジョニング専用SAMLアプリを除く)
| 操作内容 | アカウント台帳での結果 |
| 管理ページ>アプリ ページからアプリを削除した | そのアプリに紐づくアカウントレコードもすべて削除されます |
|
管理者が、いずれかの方法でユーザーから アプリの割り当てを解除・削除した |
アカウントレコードは削除されません。メンバーの紐づけのみ解除されます |
| ユーザーが自分のマイページからアプリを削除した | アカウントレコードは削除されません。メンバーの紐づけのみ解除されます |
|
紐づいているユーザーを停止し、 管理ページ>メンバー ページから削除した |
アカウントレコードは削除されません。メンバーの紐づけのみ解除されます |