SAML クラウド アプリケーションに対してユーザーの自動プロビジョニングを設定している場合は、過去 30 日以内に作成、停止、削除されたユーザーの数や、プロビジョニングに失敗した数を、アプリのプロフィール ページで確認できます。自動プロビジョニングを有効にすると、ユーザーは数時間ごとに同期されます。
-
-
管理コンソールで、メニュー アイコン [アプリ] [ウェブアプリとモバイルアプリ] にアクセスします。
- [詳細] 列に [自動プロビジョニング オン] と表示されている SAML クラウド アプリケーションをクリックします。
- [自動プロビジョニング] には、過去 30 日間に作成、停止、削除されたユーザーの数と、プロビジョニングに失敗した数が表示されます。
- [同期ログを表示] をクリックして管理コンソールの監査ログを開き、自動プロビジョニング イベントの詳細を確認します。
- [リストをダウンロード] をクリックして、ユーザーレベルのエラーと各エラーの理由がリストされた .csv ファイルをダウンロードします。
サービス プロバイダでユーザーを削除した場合、そのユーザーは復元されても自動プロビジョニングできません。SAML アプリでの認証にも失敗します。
自動プロビジョニングのステータス[自動プロビジョニング ] セクションの上部に自動プロビジョニングのステータスが表示されます。
- アクティブ - 自動プロビジョニングが有効で実行中です。アプリケーションを選択した組織部門に基づく該当するすべてのユーザー、および、プロビジョニングが制限されている、追加されたすべてのグループについて、対象のアプリケーション内にユーザーアカウントが作成されます。ユーザーの作成後、Google Cloud Directory でユーザー情報を変更すると、対象のアプリケーション内のユーザー アカウントにも関連する変更が適用されます。
- 無効 - 自動プロビジョニングは無効になっています。この状態では、対象のアプリケーション内のユーザー アカウントに変更は適用されません。注: 自動プロビジョニングが無効になるまでに最長で 15 分ほどかかる場合があります。
自動プロビジョニングを有効にする前に、必須のユーザー属性、属性マッピング、必要なプロビジョニング スコープを設定してください。また、アプリケーションのライセンスへの影響も考慮してください。
- 次のいずれかを行います。
- [自動プロビジョニング] で有効化スライダーをクリックします。
- [自動プロビジョニング] セクションをクリックして設定ページを開き、[ステータス] > [オンにする] または [オフにする] をクリックします。
- 確認ボックスで [オンにする] または [オフにする] をクリックします。
注: 自動プロビジョニングを無効にしても、対象のアプリケーション上にすでに作成されたユーザーは削除されません。
ユーザーの自動プロビジョニングを使用するには、対象アプリケーションで、アプリでのユーザー アカウントの作成と更新を Google に許可する必要があります。対象アプリの管理者は、自動プロビジョニングの初回セットアップ時にこの承認を行います。
ただし、初期設定後に承認が取り消される場合があります。この問題は、操作が行われていない、アプリの管理者アカウントのパスワードを変更したなどの理由で発生します。その場合、自動プロビジョニングを再開するには、再承認が必要です。
手順については、アプリの自動プロビジョニングに関する記事の「再認証」セクションをご覧ください。
対象のアプリケーションを有効にした場合、ユーザーの自動プロビジョニングには次のような影響があります。
対象のアプリケーションでシングル サインオン(SSO)が有効になります。プロビジョニングのステータスが ON の場合、継続的にプロビジョニングが行われ、アプリケーションが有効な組織部門に所属するユーザーと、プロビジョニング対象として追加されたグループに所属するユーザーのアカウントが対象のアプリケーション内に作成されます。プロビジョニングのステータスが OFF の場合は、対象のアプリケーション内ではアカウントのステータスは変更されません。
対象のアプリケーションを無効にした場合、ユーザーの自動プロビジョニングには次のような影響があります。
対象のアプリケーションで SSO が無効になります。プロビジョニングのステータスが ON の場合、継続的にプロビジョニングが行われますが、無効にする前に対象のアプリケーション内に作成されていた Cloud Directory のすべてのユーザー アカウントは削除されます。プロビジョニングのステータスが OFF の場合は、対象のアプリケーション内ではアカウントのステータスは変更されません。