IIJ ID
IIJ IDを業務アセットとして接続するときに必要な情報と、接続後の動作を説明します。
管理できること
| 機能 | 対応 |
|---|---|
| アカウント作成 | ○ |
| グループ付与 | ○ |
| ロール付与 | ○ |
| アプリ | — |
| グループプッシュ | — |
接続方式は標準コネクタです。SCIMのURLは固定のため、接続時に入力する必要はありません。
事前に必要なもの
- IIJ IDの管理者権限を持つアカウント
- IIJ IDのSCIM APIを利用するためのAPIトークン
接続に使う情報
| 入力項目 | 必須 | 入力する内容 |
|---|---|---|
| 「ドメイン」 | — | アカウント名に使うドメイン |
| 「APIトークン」 | 必須 | IIJ IDで発行したSCIM API用のトークン |
「ドメイン」を入力すると、YESODのメンバーのメールアドレスの「@」より前と、入力したドメインを組み合わせたアカウント名でアカウントを作成します。未入力の場合は、メールアドレスをそのままアカウント名に使います。
資格情報は第三者へ共有せず、安全な場所で管理してください。
アカウントの特定に使用する項目
IIJ IDの接続画面には、ほかの接続先には無い「アカウントの特定に使用する項目」があります。IIJ IDのアカウントとYESODのメンバーを同一人物と判定するときに、どの属性を突き合わせるかを指定します。
| 入力項目 | 必須 | 入力する内容 |
|---|---|---|
| 「YESOD側の属性」 | 必須 | メンバーの属性から選びます |
| 「IIJ ID側の属性」 | 必須 | 「ID」または「通知先メールアドレス」から選びます |
ここで指定した属性の値が一致するアカウントとメンバーが紐付きます。
どちらも必須です。指定しないと接続できません。
接続する
-
サイドメニューの「業務アセット」をクリックします。 「業務アセット」画面が表示されます。
-
「SaaS接続」ボタンをクリックします。 「SaaS接続」画面に接続先サービスが表示されます。
-
「IIJ ID」をクリックします。 接続画面が表示されます。
-
「接続に使う情報」の各項目を入力します。
-
「アカウントの特定に使用する項目」で、突き合わせる属性を選びます。
-
画面下部のボタンをクリックします。 接続に成功すると、業務アセットが作成されます。
基本の画面遷移と、接続を途中で取りやめた場合の動作は業務アセットを追加するを参照してください。
アカウントの削除
IIJ IDでは、アカウント削除タスクを実行するとIIJ ID上のアカウントが削除されます。ほかの多くの接続先のような無効化・停止ではありません。
削除したアカウントを元に戻せるかどうかは、IIJ ID側の仕様によります。運用を決める前にIIJ IDの管理者向けドキュメントで確認してください。
同期する項目
接続すると、次の内容が「同期する項目」の初期値として設定されます。
| 項目 | 初期値 |
|---|---|
userName | 「ドメイン」を入力した場合はメールアドレスの「@」より前とドメインを組み合わせた値、未入力の場合はuser.email |
name.givenName | user.givenNameLocalPreferred |
name.familyName | user.familyNameLocalPreferred |
emails[primary eq true].value | user.email |
初期値は業務アセットの「アカウント設定」で変更できます。接続先側で必須の項目を優先し、YESODのどの項目を渡すか設定してください。