(オプション) Entra IDからIdentity DomainへのID情報同期
Copyright © 2024, Oracle and/or its affiliates
46
Entra IDとのSAMLによる認証連携(外部IdP連携)を行う場合、Entra IDのID情報をIdentity Domainに同期することで
ID管理を効率よく行うことが可能です。
本手順ではEntra IDが用意しているプロビジョニング機能によりEntra IDのID情報をIdentity DomainにPushによる同期の
手順をまとめています。
Entra IDおよびIdentity Domainの両サービスは、ID情報のやり取りを自動化する規格であるSystem for Cross-Domains
Identity Management(以下、SCIM)に対応しており、今回は、SCIMを利用したID情報の同期となります。
参考資料:https://docs.oracle.com/ja-jp/iaas/Content/Identity/tutorials/azure_ad/lifecycle_azure/azure_lifecycle.htm
OCI IAM
Identity Domains
IdP SAML 認証連携(外部 IdP 連携) SP
アプリ
アプリ
アプリ
IdP
SP
SP
SP
Entra IDの属性「user.mail」と
Identity Domainの属性「プリンシパル電子メールアドレス」でユーザーマッピング
Microsoft Entra ID
ユーザー
ユーザー名:User01
姓:User
名:01
メールアドレス:
[email protected] ユーザー
ユーザー名:User01
姓:User
名:01
メールアドレス:
[email protected]
属性1:フェデレーテッドユーザーとして登録
属性2:作成時のメール通知を停止
<オプション>
Entra ID → Identity Domain ID情報同期
(Entra IDからのPushによる同期)