ID プロバイダーでユーザー プロビジョニングを設定する

ユーザー プロビジョニングでは、ご利用のアトラシアン組織に外部ユーザーのディレクトリを統合できます。このページでは、ID プロバイダー (IdP) に対してユーザー プロビジョニングを構成する方法について紹介します。ユーザー プロビジョニングがサポートする操作の詳細をご確認ください。

ユーザー プロビジョニングの構成を完了したら、すべてのユーザー属性やグループ メンバーシップの管理をアイデンティティ プロバイダーから行います。

Who can do this?
Role: Organization admin
Plan: Atlassian Guard Standard

プロビジョニングはすべての Atlassian アカウントでご利用になれます。つまり、ID プロバイダーからアカウントを作成、更新、無効化できます。グループ同期は Jira 製品インスタンスと Confluence でのみ利用でき、Bitbucket と Trello では利用できません。 

はじめる前に

ご利用のサイトおよび製品に外部ユーザーをプロビジョニングする前に行う必要があることは次のとおりです。

組織から Atlassian Guard Standard に登録します。Atlassian Guard について

ご自身が Atlassian 組織の管理者であることを確認します。 

組織内で 1 つ以上のドメインを検証します。ドメイン検証についてご確認ください。

Add an identity provider directory to your organization. Learn how to Add an identity provider

認証済みドメインを ID プロバイダー ディレクトリにリンクします。ドメインをリンクする方法をご確認ください。

同期済みのユーザーのアクセスを許可する Jira または Confluence サイトのうちの 1 つ以上で管理者であることを確認します。

The instructions on this page only provide steps for configuring user provisioning in your Atlassian organization. Your identity provider may provide setup instructions for what to do from their side. Go to instructions for Atlassian’s supported identity providers

SCIM によるユーザー プロビジョニングとは何ですか?

アトラシアンでは、System for Cross-domain Identity Management (SCIM) を使用してユーザー プロビジョニングをサポートしています。この機能では、プロトコルの SCIM 2.0 バージョンが使用されます。

SCIM 経由でユーザー プロビジョニングをセットアップする前に、次を実行することをお勧めします。

  1. ID プロバイダーにテスト用のアカウントとグループを作成して、既存のユーザーが製品にアクセスできなくなることを防ぎます。

  2. ID プロバイダーを接続して初めて同期する際は、これらのテスト用のアカウントとグループを使用して、すべてが機能することを確認できます。

セットアップが完了したら、次を実行できます。

  • ID プロバイダーからユーザーの詳細とグループを管理する

  • 同期済みのグループとユーザーを更新して、アトラシアン製品に自動でアクセスする

SCIM プロビジョニングによって ID プロバイダーを接続する

任意の ID プロバイダーを使用できますが、一部の機能は選択された ID プロバイダーでのみ使用できます。ユーザー プロビジョニングをセットアップしたら、[SCIM ベース URL] と [API キー] の値を必ず保存してください。これらは今後表示されなくなります。アトラシアンがサポートする ID プロバイダーをご確認ください。

ID プロバイダーに接続してユーザー プロビジョニングをセットアップする方法は次のとおりです。

  1. 移動 admin.atlassian.com. Select your organization if you have more than one.

  2. [セキュリティ] > [ID プロバイダー] の順に選択します。

  3. ID プロバイダー ディレクトリを選択します。

  4. [ユーザー プロビジョニングをセットアップする] を選択します。

  5. [SCIM ベース URL] と [API キー] の値をコピーします。

  6. API キーの有効期限を表示します。

  7. SCIM 設定を保存します。

2025 年 1 月上旬に、SCIM API キーは次の場合に 1 年で有効期限が切れるように自動的に設定されるようになります。

これは既存の API キーには影響しません。

組織にサイトを追加したことを確認する

ユーザーは組織内のサイトや製品に同期されます。ユーザーを組織にプロビジョニングする際には、ユーザーに製品へのアクセス権を付与する必要があります。これは、製品のサイトを追加した後に行うことができます。

  1. 移動 admin.atlassian.com. Select your organization if you have more than one.

  2. Select Products.

  3. [Add product (製品の追加)] を選択します。

  4. 追加する製品を選択します

  5. Enter the Site name (for example, example.atlassian.net)

プロビジョニングされたグループおよびユーザーの製品アクセスを構成する

プロビジョニングされたユーザーに製品アクセスを付与するには、既存のグループの製品アクセスをセットアップする必要があります。

  1. 追加したサイト (example.atlassian.net) から [製品アクセス] に移動して、グループを追加する製品を見つけます。

  2. [グループを追加] を選択して、同期されたグループの名前を選択または入力します。

  3. [グループを追加] を選択して、グループへの製品アクセスの付与を完了します。

グループに対する製品アクセスの設定が完了したことを示すフラグが表示されます。製品アクセスの設定に関する詳細をご確認ください。

さらにヘルプが必要ですか?

アトラシアン コミュニティをご利用ください。