スーパー管理者ロールを構成する
注:
orgに割り当てられたスーパー管理者が1人のみの場合、そのスーパー管理者は削除できません。これは、orgがISPMコンソールへのスーパー管理者アクセス権を失うことを防ぐためです。
開始する前の確認事項
- orgでISPMがOktaと統合されていることを確認します。統合されていない場合は、「Okta統合」に記載されている手順に従ってください。
- OktaとISPMを統合するには、Oktaのスーパー管理者またはアプリ管理者である必要があります。
Oktaでグループを作成します。
- Okta Admin Consoleで、に移動します。
- グループの追加(Add Group)をクリックします。
- 名前(Name)フィールドに名前を入力します。グループ名に
ISPMを含めます。例:app-ispm-super-admins。 - 任意。説明(Description)フィールドにグループの説明を入力します。
- 保存(Save)をクリックします。
-
ISPMでロールを構成するOktaスーパー管理者の場合、自分自身をこのOktaグループに追加します。
グループをOkta ISPM - SSO OIDCアプリに割り当てる
- Okta Admin Consoleで、に移動します。
- 検索(Search)フィールドに、
Okta ISPM - SSO OIDCと入力します。 - アプリ名をクリックして割り当て(Assignments)タブを選択します。
- 割り当て(Assign )をクリックし、グループに割り当て(Assign to Groups)を選択します。
- 作成したグループを見つけて、割り当て(Assign)をクリックします。
- Okta ISPM - SSO OIDCをグループに割り当てる(Assign Okta ISPM - SSO OIDC to Groups)ダイアログが表示されたら、フィールドに入力します。
- 保存して戻る(Save and go back)をクリックします。
- 完了(Done)をクリックします。
ロールをグループにマッピングする
ISPMで初めてロールを構成するときは、次の手順をすべて実行します。
-
ISPMコンソールで、に移動します。Oktaでグループを作成する前にISPMにサインインしていた場合は、ISPMからサインアウトしてから再度サインインします。Oktaで作成したグループが利用可能になります。
-
グループに関連付けられているロール(Roles)ドロップダウンメニューを開き、スーパー管理者(Super admin)を選択します。
-
「ロール割り当てを有効化する」を参照してください。
自分がメンバーではないグループにスーパー管理者ロールを割り当てるときは、代わりに次の手順を実行します。
-
ISPMコンソールで、に移動します。
-
グループロールの割り当て(Assign group roles)をクリックします。
-
Oktaに表示されるグループ名と同じものを入力します。ISPMとOktaでグループ名が異なる場合、ユーザーはISPMコンソールにアクセスできません。
-
ロール(Roles)ドロップダウンメニューから、 スーパー管理者(Super admin)を選択します。
-
ロールの割り当て(Assign roles)をクリックします。
関連項目