ヘルプ
search
ログイン Klangをはじめる

Okta を接続する

ディレクトリを同期し、ワークスペースごとにアクセスを許可するユーザーを選びます。

この機能はProプランとTeamプランで利用できます。

Okta ディレクトリを接続して、メンバーを Klang に同期します。同期されたすべてのユーザーを選ぶか、特定のグループにアクセスを制限できます。

Klang は Microsoft Entra、Google Workspace、その他の SCIM サービスから同期することもできます。各ワークスペースが利用できるプロバイダーは同時に1つです。1つの Okta 接続は複数のワークスペースで共有できます。

始める前に

2つのものが必要です。

  • Klang 側: Pro または Enterprise のワークスペースの管理者であること
  • Okta 側: アプリケーションを追加し、プロビジョニングを設定する権限

グループは任意です。ユーザーごとに異なるアクセス権や役割を設定する場合は、グループを用意してください。

Klang で値を取得する

  1. Klang で 設定 → ワークスペース → メンバー → メンバー同期 を開きます
  2. SCIM ディレクトリ のカードで 接続 をクリックします
  3. 開いたダイアログで Okta タブを選びます
  4. 保存 をクリックして接続を作成し、URL とトークンを表示します

Klang がベース URL とトークン、そして Okta で行う手順を表示します。

トークンが表示されるのは 1回だけ です。ダイアログを閉じる前にコピーしてください。紛失した場合は 新しいトークンを作成 をクリックしますが、古いトークンはその時点で使えなくなります。

接続設定 が表示される場合、新規設定では 新しい接続を作成 を選択したままにします。既存の接続を使う場合は、管理しているワークスペースを選び、保存 をクリックします。新しいトークンやプロバイダー側の再設定は不要です。

設定手順を再確認するには、接続カードの その他のオプション(⋮)を開き、設定を表示 を選びます。URL とプロバイダーの手順は確認できますが、保存済みのトークンは再表示できません。閉じる は接続を変更せずにガイドを閉じます。

Okta でアプリケーションを追加する

  1. Okta 管理コンソールで Applications を開きます
  2. Browse App Catalog をクリックします
  3. SCIM 2.0 Test App (OAuth Bearer Token) を検索し、Add integration をクリックします
  4. 名前を Klang にして、Next、Done の順にクリックします

名前に反して、これは Okta の汎用 SCIM コネクタです。Okta Integration Network にないアプリケーションを接続する方法であり、多くのベンダーが案内しているのと同じコネクタです。

Okta に値を貼り付ける

  1. Klang アプリケーションで Provisioning を開きます
  2. 左の列で Integration を選び、Edit をクリックします
  3. Enable API integration にチェックを入れます
  4. Klang のベース URL を SCIM 2.0 Base Url に貼り付けます
  5. Klang のトークンを OAuth Bearer Token に貼り付けます
  6. Test API Credentials をクリックします。Okta が “was verified successfully” と応答するはずです
  7. Save をクリックします

テストが失敗する場合は、トークンを全部コピーしたか、ベース URL の末尾にスラッシュが付いていないかを確認してください。

Klang に必要な操作を有効にする

見落としやすい手順です。これを飛ばすと、以降の処理が何も表示されないまま失敗します。

  1. Provisioning のまま、左の列で To App を選び、Edit をクリックします
  2. Create Users、Update User Attributes、Deactivate Users を有効にします
  3. Sync Password はオフのままにします。Klang が Okta のパスワードでサインインさせることはありません
  4. Save をクリックします

変更は Edit フォームの中で行ってください。同じ項目が上に読み取り専用でも表示されますが、そちらにチェックを入れても何も起きません。

Create Users がないと、Okta は Klang に既にいる人を探すだけで、誰も作成しません。その場合、割り当てはすべて Automatic provisioning of user ... failed: Matching user not found で失敗します。

ユーザーを割り当てる

  1. Assignments タブを開きます
  2. Assign をクリックし、Assign to People または Assign to Groups を選びます
  3. プロビジョニングする対象を選び、Save and Go Back、Done の順にクリックします

割り当てると、その人が Klang に作成されます。ただしまだワークスペースへのアクセス権は付きません。それは下の最後の手順です。

任意:グループを送信する

同期されたすべてのユーザー を使う場合は、グループのプロビジョニングを省略できます。Klang で特定のグループを選ぶには、グループとそのメンバー情報を送信してください。

Okta はグループ名を人とは別に送信するため、この手順によってグループが Klang に表示されます。

グループを通じてアプリケーションを割り当てる場合は、Push Groups には別のグループを使ってください。

  1. Push Groups タブを開きます
  2. Push Groups → Find groups by name をクリックします
  3. グループ名を入力し、一覧から選びます
  4. Push group memberships immediately はチェックを入れたままにします
  5. 同名のグループが Klang に既にある場合、Okta は Match found と表示します。その場合は Link Group を選びます。ない場合は Create Group が提示されます
  6. Save をクリックします

このワークスペースのメンバーを選ぶ

同期されたすべてのユーザー は、この接続から送信されたアクティブなユーザー全員にメンバー権限を付与します。管理者は Klang で管理してください。送信するユーザーは引き続きプロバイダー側で決まります。

  1. メンバー同期 に戻り、アクセスを許可するユーザー を探します
  2. 同期されたすべてのユーザー または 特定のグループを選択 を選びます。特定のグループを選ぶ場合は、管理者 または メンバー の役割を与えるグループを指定します
  3. 対象ユーザーを表示 をクリックして、選択に含まれる人を確認します
  4. 追加で必要になるライセンスを確認し、保存 をクリックします

グループは重なっていても構いません。1人はワークスペースごとに1回だけ数えられます。新しい接続からは、選択を保存するまで誰にもアクセス権は付きません。

メンバー同期のアクセス設定。同期されたすべてのユーザーまたは特定のグループを選び、管理者とメンバーのグループを個別に指定できます。

別のワークスペースで同じ接続を使う

  1. 自分が管理する別のワークスペースに切り替えます
  2. 設定 → ワークスペース → メンバー → メンバー同期 を開きます
  3. SCIM ディレクトリ のカードで 接続 をクリックします
  4. 接続を再利用したいワークスペースを選びます
  5. 保存 をクリックして、この接続を使用します
  6. アクセスを許可するユーザーを選び、選択内容を保存します

ワークスペース同士をつなぐには、両方の管理者である必要があります。接続は共有されるため、Okta の設定は一度だけで済みます。同じグループがワークスペースごとに異なる役割を与えることもできます。

これ以降の動き

  • 保存した選択内容に含まれるアクティブなユーザーが、このワークスペースにアクセスできます
  • 無効化されたユーザーや選択対象から外れたユーザーは、同期によるアクセス権を失います。コンテンツは保持されます
  • アプリケーションから外された人、または Okta で無効化された人も同じようにアクセス権を失います
  • 管理者グループはメンバーを昇格できます。既存の管理者はメンバーグループに移動しても役割を保ちます
  • Klang にサインインしたことがない人にはメールで招待が届きます

引き続き Okta で人を管理してください。Klang が追随します。

トークンを入れ替える

接続カードの その他のオプション(⋮)を開き、新しいトークンを作成 を選びます。接続されたワークスペースの管理者であれば誰でも実行できます。確認画面には影響を受けるすべてのワークスペースが表示されます。古いトークンはそのすべてで使えなくなります。同期を再開するには、新しいトークンを Okta の OAuth Bearer Token に貼り付けてください。

同期されないときは

  • Provisioning → Integration の Test API Credentials で、いつでも接続を再確認できます
  • Okta は Assignments タブに人ごとのエラーを表示します。赤いアイコンをクリックすると理由が読めます
  • Matching user not found は Create Users がオフであることを意味します。上の手順を参照してください
  • Import タブは Klang からグループを読み戻せますが、人は読み戻せません。Klang はユーザー一覧全体の要求に対して意図的に空の結果を返します。Klang はディレクトリの正となる情報源ではないためです。使うべき方向はプッシュです

連携を解除する

その他のオプション (⋮) → 連携を解除 をクリックすると、このワークスペースの同期が止まります。既存のメンバーはアクセス権を保ち、手動管理に切り替わります。メンバー同期による返答待ちの招待は取り消されます。ほかの接続されたワークスペースは同期を続けます。最後のワークスペースを解除すると、共有接続とそのトークンも削除されます。

この記事は役に立ちましたか?

フィードバックはドキュメントの改善に役立てられます。

Kling

さらにサポートが必要ですか?

サポートチームがお手伝いします。

サポートに問い合わせる