Keeper の自動プロビジョニングの設定

Google Workspace でユーザー アカウントに加えた変更が、このサードパーティ製アプリと自動的に同期されるよう、ユーザーの自動プロビジョニング(自動プロビジョニング)を設定できます。

ユーザーの自動プロビジョニングは、アクティブ ユーザー、停止中のユーザー、削除されたユーザーに対してのみ機能します。アーカイブ ユーザーは含まれません。

始める前にこのアプリケーション用のシングル サインオン(SSO)を設定してください。

Keeper のアクセス トークンとエンドポイント URL を取得する
  1. 管理者として Keeper Admin Console アプリケーションにログインします。
  2. [Configurations] を開き、[Show Node Structure] を有効にします。
  3. [Admin] をクリックし、既存のノードを選択するか、新しいノードを作成します。
  4. [Provisioning] タブをクリックします。
  5. [Add Method] をクリックし、[SCIM] を選択します。
  6. [Next] をクリックします。
  7. [Create Provisioning Token] をクリックします。
  8. [URL] と [Token] の両方の値をコピーします。
  9. [Save] をクリックします。
Keeper アプリケーションの自動プロビジョニングを設定する
  1. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないもの)でログインします。

  2. 管理コンソールで、メニュー アイコン  次に  [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。

  3. [Keeper] アプリケーションを開きます。
  4. [自動プロビジョニング] で [自動プロビジョニングを設定] をクリックします。
  5. Keeper からコピーしたアクセス トークンを入力します。
  6. [続行] をクリックします。
  7. エンドポイント URL を、Keeper からコピーした、一意の ID を含む URL に置き換えます。
  8. [続行] をクリックします。
  9. Keeper のすべての必須属性(* が付いているもの)が Google Cloud Directory の属性にマッピングされていることを確認します。マッピングされていない場合は、下矢印アイコン  をクリックして、適切な属性にマッピングします。
  10. [続行] をクリックします。
  11. (省略可)プロビジョニングの対象を特定のグループに限定します。
    1. [グループを検索] 欄にグループ名のすべてまたは一部を入力します。
      使用可能なグループのリストが表示されます。グループを選択して追加すると、その横に新しい検索欄が表示されます。
    2. 必要に応じてグループを追加し、対象を選択します。
    3. 追加したグループを削除するには、その横にある削除アイコン  をクリックします。
  12. 完了したら、[続行] をクリックします。
  13. プロビジョニングの解除が開始されるまでの期間を、24 時間以内、1 日後、7 日後、30 日後のいずれかに設定できます。次のうち 1 つ以上を選択します。
    • ユーザーのアプリがオフになった場合、[指定した日数] の経過後にアカウントを削除する。
    • ユーザーが Google で停止された場合、[指定した日数] の経過後にアカウントを削除する。
    • ユーザーが Google から削除された場合、[指定した日数] の経過後にアカウントを削除する。

    ヒント: ユーザーのアカウントを削除(復元不可)するまでの期間は、ユーザーのアカウントを停止するまでの期間よりも長く設定する必要があります。

  14. [完了] をクリックします。
  15. [自動プロビジョニング] で、有効化スライダーをクリックします。
     

    注: ユーザーに対して Keeper がオンになっていない場合、有効化スライダーは使用できません。スライダーを使用できるようにするには、[ユーザー アクセス] をクリックし、アプリをオンにします。

  16. 確認のダイアログ ボックスで [有効にする] をクリックします。
自動プロビジョニングを表示する

プロビジョニングを有効にすると、使用状況に関する情報が収集されるようになり、[自動プロビジョニング] にその情報が表示されるようになります。プロビジョニングを有効にしないと、イベント名の横に数字は表示されません。

次のイベント名ごとに、過去 30 日間の使用状況を確認できます。

  • 作成されたユーザー
  • 停止中のユーザー
  • 削除されたユーザー
  • エラー

詳しくは、ユーザーの自動プロビジョニングを監視するをご覧ください。

プロビジョニングの対象を編集する

プロビジョニングの対象を、自分で定義したグループのメンバーに制限することができます。

  1. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないもの)でログインします。

  2. 管理コンソールで、メニュー アイコン  次に  [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。

  3. [Keeper] アプリケーションを開きます。
  4. [自動プロビジョニング] をクリックして、設定ページを開きます。
  5. [プロビジョニング対象] で [編集] をクリックします。
  6. [グループを検索] 欄にグループ名のすべてまたは一部を入力します。使用可能なグループのリストが表示されます。
    1. グループを選択して追加すると、その横に新しい検索欄が表示されます。
    2. 必要に応じてグループを追加し、対象を選択します。
    3. 追加したグループを削除するには、その横にある削除アイコン  をクリックします。

    グループにセカンダリ ドメインのユーザーまたは組織外のユーザーが含まれている場合、それらのユーザーはプロビジョニングされません。

  7. 完了したら、[更新] をクリックします。

次にプロビジョニングの対象を編集するときに、追加したグループが [プロビジョニング対象] ウィンドウに表示されます。一部の組織部門に対して Keeper アプリケーションを有効にしている場合、プロビジョニングの対象は、追加されたグループに所属し、かつ該当する組織部門のメンバーであるユーザーに制限されます。

自動プロビジョニングを無効にする

設定情報を維持したまま、Keeper アプリケーションの自動プロビジョニングを無効にするには:

  1. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないもの)でログインします。

  2. 管理コンソールで、メニュー アイコン  次に  [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。

  3. [Keeper] アプリケーションを開きます。
  4. 次のいずれかを行います。
    • [自動プロビジョニング] で、有効化スライダーをクリックします。
    • [自動プロビジョニング] をクリックして設定ページを開き、[ステータス] 次に [オフにする] をクリックします。
  5. 確認のダイアログ ボックスで [無効にする] をクリックします。
プロビジョニング解除の開始までの期間を指定する

プロビジョニングの解除が開始されるまでの期間を指定するには:

  1. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないもの)でログインします。

  2. 管理コンソールで、メニュー アイコン  次に  [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。

  3. [Keeper] アプリケーションを開きます。
  4. [自動プロビジョニング] をクリックして、設定ページを開きます。
  5. [プロビジョニング解除] で [編集] をクリックします。
  6. プロビジョニングの解除が開始されるまでの期間を、24 時間以内、1 日後、7 日後、30 日後のいずれかに設定できます。次のうち 1 つ以上を選択します。
    • ユーザーのアプリがオフになった場合、[指定した日数] の経過後にアカウントを削除する。
    • ユーザーが Google で停止された場合、[指定した日数] の経過後にアカウントを削除する。
    • ユーザーが Google から削除された場合、[指定した日数] の経過後にアカウントを削除する。

    ヒント: ユーザーのアカウントを削除(復元不可)するまでの期間は、ユーザーのアカウントを停止するまでの期間よりも長く設定する必要があります。

  7. [更新] をクリックして、編集したプロビジョニング解除の設定を保存します。
自動プロビジョニングを削除する

Keeper アプリケーションの自動プロビジョニングを無効にし、設定情報をすべて削除するには:

  1. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないもの)でログインします。

  2. 管理コンソールで、メニュー アイコン  次に  [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。

  3. [Keeper] アプリケーションを開きます。
  4. [自動プロビジョニング] をクリックして、設定ページを開きます。
  5. [設定の削除] で [削除] をクリックします。
  6. [削除] をクリックし、自動プロビジョニングを無効にしてすべての設定情報を削除します。
    Keeper の既存ユーザーのプロビジョニングは解除されません。
重要: 自動プロビジョニングが停止し、アプリケーションを再承認する必要がある場合

Keeper の管理者パスワードが変更されると、自動プロビジョニングは機能を停止します。この場合、Keeper によって元の承認が取り消されるので、管理者は自動プロビジョニングを再承認する必要があります。

  1. 上の Keeper のアクセス トークンとエンドポイント URL を取得するの手順に沿って、Keeper から新しいアクセス トークンを取得します。
  2. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないもの)でログインします。

  3. 管理コンソールで、メニュー アイコン  次に  [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。

  4. [Keeper] アプリケーションをクリックします。
  5. [自動プロビジョニング] をクリックして、設定ページを開きます。
  6. [アプリの承認] で [再承認] をクリックします。
  7. Keeper のアクセス トークンを入力し、[再認証] をクリックします。

再承認が完了すると、管理コンソールの自動プロビジョニングの設定ページに戻ります。

注: サードパーティ製アプリケーションでは、管理者パスワードを変更した以外にも、アカウントが無効などの理由で承認が取り消されることがあります。承認の取り消しが発生する可能性があるシナリオについては、使用しているサードパーティ製アプリケーションのドキュメントをご覧ください。


Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は、関連各社の商標または登録商標です。

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。
検索
検索をクリア
検索を終了
Google アプリ
メインメニュー
4082385248365994300
true
ヘルプセンターを検索
true
true
true
false
false