メインコンテンツまでスキップ

Microsoft Entra を使用した SCIM プロビジョニングの構成

このガイドでは、Microsoft Entra から Zilliz Cloud への SCIM プロビジョニングを構成する方法について説明します。SCIM プロビジョニングを使用すると、Microsoft Entra から Zilliz Cloud 組織へユーザーをプロビジョニングできます。

組織で既に SSO に Microsoft Entra を使用している場合は、ユーザーサインイン用に既存の SSO アプリケーションをそのまま使用してください。SCIM プロビジョニングは、専用のエンタープライズアプリケーションで個別に構成します。SSO、SCIM、同期グループ、Access Control が連携する仕組みの概要については、SCIM Provisioning の概要 を参照してください。

次の図は、Zilliz Cloud と Microsoft Entra 間のセットアップフローを示しています。

BBAQwwUhEhlqlSbaHaMc03binef

事前準備​

  • Zilliz Cloud 組織の SSO を構成し、検証済みであること。

  • SCIM プロビジョニングを構成する Zilliz Cloud 組織の Organization Owner であること。

  • Microsoft Entra でエンタープライズアプリケーションとそのプロビジョニング構成を作成または管理できること。

ステップ 1: Zilliz Cloud で SCIM Base URL と API トークンを取得する​

Zilliz Cloud の SCIM プロビジョニング設定では、Microsoft Entra が Zilliz Cloud SCIM API を呼び出すために必要な接続情報を提供します。

1

左側のナビゲーションペインで Settings をクリックします。

2

System for Cross-domain Identity Management (SCIM) までスクロールし、Enable をクリックします。

3

Enable SCIM ダイアログで Enable をクリックします。

4

SCIM Base URL と SCIM API Token をコピーします。

これらの値は、Microsoft Entra でプロビジョニングを構成するときに使用します。SCIM API Token はシークレットとして扱ってください。

ステップ 2: Microsoft Entra で SCIM アプリを作成する​

SCIM プロビジョニング用に非ギャラリーのエンタープライズアプリケーションを作成します。組織に専用の Zilliz Cloud SCIM エンタープライズアプリケーションが既にある場合は、新たに作成するのではなく、そのアプリケーションを選択してください。Microsoft の一般的な非ギャラリー SCIM ワークフローについては、Develop and plan provisioning for a SCIM endpoint を参照してください。

1

Microsoft Entra 管理センターで、Entra ID > Enterprise apps に移動します。

2

+ New application をクリックし、続いて + Create your own application をクリックします。

3

アプリケーションの名前を入力します。

4

Integrate any other application you don't find in the gallery を選択し、続いて Create をクリックします。

ステップ 3: Microsoft Entra で SCIM プロビジョニングを構成する​

Zilliz Cloud の SCIM 認証情報を使用してエンタープライズアプリケーションを構成します。Microsoft のドキュメントでは、非ギャラリー SCIM プロビジョニングの Tenant URL、Secret Token、Test Connection について説明されています。ワークフロー全体については、Configure automatic user provisioning を参照してください。

1

エンタープライズアプリケーションで Provisioning を開き、+ New configuration をクリックします。

2

Tenant URL に、Zilliz Cloud の SCIM Base URL を入力します。

3

Secret Token に、Zilliz Cloud の SCIM API Token を入力します。

4

Test Connection をクリックします。

5

接続テストが成功したら、Create をクリックします。

SCIM API Token はベアラートークンとして使用されます。プロビジョニングを開始する前に、デフォルトのマッピングとプロビジョニングスコープを確認してください。他の SCIM 統合との類似性だけを根拠に属性を追加したり再マッピングしたりしないでください。マッピングの概念については、Customize application attributes を参照してください。

ステップ 4: Microsoft Entra からユーザーとグループをプロビジョニングする​

プロビジョニングするユーザーまたはグループを割り当ててから、プロビジョニングを有効にします。以下の手順ではグループを例として使用します。プロビジョニングのニーズに応じて、対象グループまたは個々のユーザーを選択してください。Microsoft の割り当てワークフローとライセンス要件については、Assign users and groups to an application を参照してください。

1

エンタープライズアプリケーションで Users and groups を開きます。

2

Add user/group, をクリックし、続いてメンバーセレクターを開きます。

3

Groups タブを開いて対象グループを選択し、Select をクリックしてから Assign をクリックします。

4

Provisioning に戻り、Provisioning Status を On に設定します。

5

Save をクリックします。

プロビジョニングを有効にした後、必要に応じて Provisioning logs を開き、操作の監視や障害のトラブルシューティングを行ってください。グループベースのアプリケーション割り当てには、Microsoft Entra ID P1 または P2 が必要です。プロビジョニングサイクル、スコープ、ログについては、Understand how application provisioning works を参照してください。

ステップ 5: Zilliz Cloud でプロビジョニングを確認する​

Microsoft Entra がプロビジョニングジョブを実行した後、Zilliz Cloud で想定されるユーザーまたは同期グループを確認します。以下の手順では、同期グループを例として使用します。

1

Zilliz Cloud 組織で Access Control をクリックし、Groups タブを開きます。

2

同期グループを選択し、その詳細を確認します。

SCIM が同期するのは ID データのみです。組織ロールとプロジェクトロールは、Zilliz Cloud で別途割り当ててください。グループではなく個々のユーザーを割り当てた場合は、組織メンバービューで確認してください。記録された例は、プロビジョニングされたグループが Zilliz Cloud に表示されることを確認するものであり、その後のすべてのグループライフサイクル操作を検証するものではありません。

トラブルシューティング​

問題確認事項
接続テストが失敗するTenant URL に Zilliz の完全な SCIM Base URL が含まれていること、および Secret Token に現在の SCIM API Token が含まれていることを確認してください。両方の値を Zilliz Cloud から再コピーしてください。
割り当てたユーザーまたは同期グループが Zilliz Cloud に表示されない割り当て、プロビジョニングスコープ、マッピング、ジョブステータス、および Provisioning logs における該当するユーザーまたはグループの操作結果を確認してください。
プロビジョニングでマッピング、スコープ、またはステータスのエラーが報告されるデフォルトのマッピング、一致プロパティ、選択したスコープ、ジョブステータスを確認してください。構成を変更する前に、Microsoft のプロビジョニングおよび属性マッピングのドキュメントを参照してください。
グループを割り当てられないテナントが Microsoft Entra ID P1 または P2 を保有していることを確認してください。個々のユーザーの割り当ては、別途テストできます。
グループの割り当てには成功するが、同期グループが表示されないグループおよびメンバーシップ操作について Provisioning logs を確認し、割り当てとプロビジョニングスコープを確認したうえで、Provisioning Status が On になっていることを検証してください。