Okta を使用してマネージャー属性を Atlassian Home に同期する方法

This page assumes you have read this guide on syncing the manager attribute with Atlassian Home. This step is a prerequisite for syncing the manager attribute with Okta.

アトラシアン は、マネージャー フィールド (manager) で受け取った値を取得し、メール アドレス (値がメールの場合) またはユーザー ID (値が ID の場合) のいずれかで一致するものを検索することで、ユーザーのマネージャーを判断します。managerは、他の人への参照だと考えてください。

If you have stored the manager information in Azure AD using its native manager field, Azure AD will send us the value as the manager ID, so you don’t need to worry about this. If you’re storing the manager value in a custom field, you need to ensure that the value is either the email or the ID of the manager.

たとえば、3 人で構成される単純な指揮命令系統では、トップ マネージャー (右端の人物) にはmanagerが設定されていません。 これは通常、会社の創設者、CEOなどに当てはまります。

この場合、メール アドレスによって参照が行われます (青いボックスの [manager] フィールドの値と、それらがユーザーの上司を参照していることに注目してください)。

メールによって属性付けられたユーザーを示す図。

そして、これは同じ例ですが、ユーザー ID を介して参照されています (青いボックスの manager フィールドの値と、それらがそのユーザーのマネージャーを参照する方法に注目してください)。

マネージャーを ID 別に属性付けした図

ステップ 1: 新しいフィールドを作成する

Okta で、アトラシアン アプリケーション用の新しいフィールドを作成します。

このステップは、新しいユーザーが作成/更新されたときに アトラシアン で受け取るフィールドの構造を定義するため、正しいスキーマ定義に従うことが重要です。

名前 空間

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

外部名

manager.value

IT IS IMPORTANT to ensure that the external name and namespace are defined exactly as described above (as specified by the SCIM specification in RFC 7643 section 4.3). Everything else won't be recognized by Atlassian’s Cloud API and will be discarded.

開始するには、アトラシアン アプリケーションに移動して [プロビジョニング] タブの [プロファイル エディターに移動] をクリックします。

Okta の Atlassian Cloud で [Provisioning (プロビジョニング)] タブが表示されている。

プロファイル エディターで、[add attribute (属性を追加)] を選択し、次の定義に従って設定します。

Okta の [属性を追加] モーダル。この画像の下に入力がリストされています。

Add Attribute modal inputs from image above:

  1. Data type: string

  2. Display name: Manager

  3. Variable name: managerValue

  4. External name: manager.value

  5. External namespace: urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

  6. Description: Manager ID or Email

  7. Enum: unchecked

  8. Attribute length: Between min and max

  9. Attribute required: unchecked

  10. Scope: unchecked


ステップ 2: Okta の属性を新規作成したフィールドにマッピングする

新しく作成したフィールドを、マネージャーの値を含むOktaの内部フィールドにマッピングします。 受け取ることが期待される値は、ユーザーのマネージャーのemailまたは内部user-idのいずれかを含む文字列です。

  1. Atlassian Cloud アプリケーションの [Provisioning (プロビジョニング)] タブに戻ります

  2. ページの一番下までスクロールして、[Show Unmapped Attributes (マッピングされていない属性を表示)] を選択します

  3. 前のステップで作成した新しい「マネージャー」属性を見つけて、編集ボタンを選択します。

  4. [Attribute value (属性値)] で [Map From Okta Profile (Okta プロファイルからのマッピング)] を選択し、マネージャーのメールまたは ID を含む Okta の正しいフィールドを選択します。

  5. 同期を維持するには、ユーザーが作成または更新されたときに アトラシアンに更新が送信されるように [作成と更新] が選択されていることを確認します

Okta のマネージャー属性の編集モーダル

ステップ 3: ユーザーの再同期

マッピングが完了し、新しい情報をアトラシアンに送信する準備ができたら、ユーザー ベースを再同期します。


ステップ 4:同期を確認する

You can check the progress of the sync by visiting admin.atlassian.com and navigating to “Security → Identity Providers → Your Okta Directory”, and checking the “User provisioning” info.

[コラボレーション] セクションを表示中のアトラシアン ユーザーのプロファイル

同期が完了したら、Atlas、Jira、または Confluence のユーザー プロファイルにアクセスして、ユーザーのマネージャーと直属の部下または同僚が表示される [Reporting lines (レポート ライン)] の新しいセクションを表示します。

 


トラブルシューティング

すべての手順を実行してもレポート行が表示されません

現在、メールを追加する前に、そのメール アドレスにおいて大文字と小文字が区別される必要があるという挙動を調査しています。マネージャー属性で問題が発生している場合は、メール アドレスをすべて小文字に変更することで解決できる場合があります。ご不便をおかけしており、申し訳ありません。

Ensure that there are no typos in the manager field created in Step 1. The namespace should be urn:ietf:params:scim:schemas:extension:enterprise:2.0:User and the external name manager.value.

Also, confirm that your Okta users have a manager attribute that it’s either the email or the user id of their manager and that you have mapped this attribute to the newly created field as described in Step 2.

また、すべてのユーザーを再同期し、Okta のログを参照して、ユーザーが実際にアトラシアンに再同期されていることを確認する必要がある場合もあります。

レポート行に「欠落しているプロファイル」がある

通常、組織にはマネージャー (CEO など) がいません。 missing profileエラー(以下参照)を防ぐには、このユーザーのマネージャーフィールドが空で、Oktaで値が設定されていないことを確認することが重要です

「Missing Profile (不足しているプロファイル)」を示すレポート折れ線グラフ

上記の手順を実行してもまだ問題が解決しませんか?

Atlassian Home のナビゲーション バーにある [フィードバックを送信] ボタンからお問い合わせください。担当者がお手伝いいたします。



さらにヘルプが必要ですか?

アトラシアン コミュニティをご利用ください。