Microsoft 365/Google Workspace(外部アプリ)および
IDプロビジョニング専用SAMLアプリのアカウントレコードについて、
アカウント台帳ページでの制限や、削除・紐づけ解除の挙動をご説明いたします。
アカウント台帳ページでの操作手順についてはこちらをご覧ください。
→【アカウント台帳】アカウントレコードを登録・管理する(管理者)
制限対象のアプリ
- Microsoft 365/Google Workspace連携でSAML設定の有効化時に作成されるSAMLアプリ
(管理ページ>アプリ ページに存在しないアプリ) - IDプロビジョニング専用SAMLアプリ ※自動割り当ての設定を行ったSAMLアプリが対象です。
アカウントレコードが作成される条件
対象のアプリのアカウントレコードは、それぞれの設定ページでユーザーを追加し、
サービス側への同期が完了したタイミングで自動的に作成されます。
- Microsoft 365/Google Workspace:
Microsoft 365/Google Workspace 連携設定ページでユーザーを追加し、サービス側への同期が完了したとき - IDプロビジョニング専用SAMLアプリ:
IDプロビジョニング設定ページでユーザーを追加し、サービス側への同期が完了したとき
アカウント台帳ページで行えない操作
Microsoft 365/Google Workspace、IDプロビジョニング専用SAMLアプリのアカウントレコードでは
削除アイコンが表示されず、「紐づけ解除」も操作できません。
該当のボタンにマウスオーバーすると、以下のメッセージが表示されます。
「外部連携アカウントでは、この機能はご利用いただけません。」
仕様のため、これらのアプリはアカウント台帳ページからは操作いただけません。
アプリの種別ごとの操作可否は次のとおりです。
| 操作 |
Microsoft 365/ Google Workspaceアプリ |
IDプロビジョニング専用 SAMLアプリ |
|
メンバーが紐づいている状態での アカウントレコード削除 |
不可 (削除アイコンが表示されません) |
不可 (削除アイコンが表示されません) |
|
「アカウント編集」画面からの メンバーの紐づけ解除 |
不可 | 不可 |
| アプリ情報の「編集」 | 不可 | 可能 |
削除・紐づけ解除の挙動
操作の方法によって、アカウントレコードが削除されるか、レコードを残したままメンバーの紐づけのみが解除されるかが異なります。操作方法ごとの結果は次のとおりです。
※ 削除・紐づけ解除は、操作の直後に反映されます。
| 操作の方法 | サービス側でユーザーの割り当てが解除されるか | Microsoft 365/Google Workspaceアプリ | IDプロビジョニング専用SAMLアプリ | |
| 1 | 管理ページ>メンバー ページからメンバーを削除 | される | 削除されます | 削除されます |
| 2 | ユーザーがマイページからアプリを削除 | されない | 該当なし | 紐づけのみ解除(レコードは残ります) |
| 3 | 設定ページで割り当てを解除 | される | 削除されます | 削除されます |
| 4 | 設定ページからグループを削除 | される | 削除されます | 削除されます |
| 5 | 設定ページに割り当てているグループからユーザーを外す | される | 削除されます | 削除されます |
| 6 | 設定ページに割り当てているグループのルールを変更 | される | 削除されます | 削除されます |
| 7 | 管理ページ>グループ ページからグループを削除 | される | 削除されます | 削除されます |
| 8 | Office365/GSuite の連携リセット、または割り当て解除(「割り当て解除後に紐づくユーザーを削除する」=ON) | される | 削除されます | 該当なし |
| 9 | Office365/GSuite の割り当て解除(「割り当て解除後に紐づくユーザーを削除する」=OFF) | されない | 紐づけのみ解除(レコードは残ります) | 該当なし |
| 10 | Office365/GSuite の連携リセット(「割り当て解除後に紐づくユーザーを削除する」=OFF) | されない | 削除されます | 該当なし |
| 11 | IDプロビジョニング専用SAMLアプリの設定を削除 | されない | 該当なし | 紐づけのみ解除(レコードは残ります) |