スーパー管理者ロールを構成する

開始する前の確認事項

  • orgでISPMがOktaと統合されていることを確認します。統合されていない場合は、「Okta統合」に記載されている手順に従ってください。
  • OktaとISPMを統合するには、Oktaのスーパー管理者またはアプリ管理者である必要があります。

Oktaでグループを作成します。

  1. Okta Admin Consoleで、Directory > グループ(Groups)に移動します。
  2. グループの追加(Add Group)をクリックします。
  3. 名前(Name)フィールドに名前を入力します。グループ名にISPMを含めます。例:app-ispm-super-admins
  4. 任意。説明(Description)フィールドにグループの説明を入力します。
  5. 保存(Save)をクリックします。
  6. ISPMでロールを構成するOktaスーパー管理者の場合、自分自身をこのOktaグループに追加します。

グループをOkta ISPM - SSO OIDCアプリに割り当てる

  1. Okta Admin Consoleで、アプリケーション(Applications) > アプリケーション(Applications)に移動します。
  2. 検索(Search)フィールドに、Okta ISPM - SSO OIDCと入力します。
  3. アプリ名をクリックして割り当て(Assignments)タブを選択します。
  4. 割り当て(Assign )をクリックし、グループに割り当て(Assign to Groups)を選択します。
  5. 作成したグループを見つけて、割り当て(Assign)をクリックします。
  6. Okta ISPM - SSO OIDCをグループに割り当てる(Assign Okta ISPM - SSO OIDC to Groups)ダイアログが表示されたら、フィールドに入力します。
  7. 保存して戻る(Save and go back)をクリックします。
  8. 完了(Done)をクリックします。

ロールをグループにマッピングする

ISPMで初めてロールを構成するときは、次の手順をすべて実行します。

  1. ISPMコンソールで、設定(Settings) > ロールの割り当て(Roles assignment)に移動します。Oktaでグループを作成する前にISPMにサインインしていた場合は、ISPMからサインアウトしてから再度サインインします。Oktaで作成したグループが利用可能になります。

  2. グループに関連付けられているロール(Roles)ドロップダウンメニューを開き、スーパー管理者(Super admin)を選択します。

  3. ロール割り当てを有効化する」を参照してください。

自分がメンバーではないグループにスーパー管理者ロールを割り当てるときは、代わりに次の手順を実行します。

  1. ISPMコンソールで、設定(Settings) > ロールの割り当て(Roles assignment)に移動します。

  2. グループロールの割り当て(Assign group roles)をクリックします。

  3. Oktaに表示されるグループ名と同じものを入力します。ISPMとOktaでグループ名が異なる場合、ユーザーはISPMコンソールにアクセスできません。

  4. ロール(Roles)ドロップダウンメニューから、 スーパー管理者(Super admin)を選択します。

  5. ロールの割り当て(Assign roles)をクリックします。

関連項目

ロール割り当てを有効化する