IdP の権限設定を使った解決アプローチ
23
Okta の優秀な点は、これらの権限に対して操作できるリソースを絞り込むことができるという
ことが挙げられます。
ここで細かくリソースを指定することによって、意図しない過剰な権限を渡すことを防ぐこと
が可能です。
Application Administrator
Group Membership Administrator
例:Google Workspace だけ操作できる
Okta
Group
A
Okta
Group
B
例:Okta Group A だけ操作できる
https://help.okta.com/oie/ja-jp/Content/Topics/Security/custom-admin-role/edit-resources-standard-role.htm