Active Directoryからグループをインポートする
Oktaに接続されている任意のフォレストまたはドメインからグループをインポートできます。Okta Active Directory(AD)Agentは、ドメイン内のすべてのグループ、または選択した組織単位(OU)を検出します。複数のドメインにOkta AD Agentを登録し、すべてのドメインでルートOUを選択すると、すべてのグループがインポートされます。
Oktaでは、1回のリクエストでADエージェントまたはLDAPエージェントからOktaサーバーに送信できる合計バイト数が制限されています。データのインポート中にOktaのサイズ制限を超過しないようにするため、複数のグループオブジェクトが含まれる結果セットは大きさごとのユニットに個別に分割され、各ユニットは個別のリクエストで送信されます。
定義されたサイズ制限を超過した単一のグループは、引き続きOktaに送信されますが、標準のHTTP 413(ペイロードが大きすぎる)エラーが返される可能性があります。グループdistinguishedName(dn)の長さ、グループ内でのユーザーdnの長さ、グループメンバーシップのサイズはすべてOktaに送信される合計バイト数に影響します。
ペイロードが大きすぎる(HTTP 413)エラーを受信した場合、グループメンバーシップを直接ネストされたグループメンバーシップまたはサブグループに分割して、サイズ制限の上限に到達しないようにし、データが単一のリクエストで送信されるようにすることをお勧めします。Okta
Oktaはネストされたグループをサポートしていません。Oktaはグループメンバーのネストされたディレクトリをすべてインポートし、Oktaの各グループにユーザーを追加します。
- Admin Consoleでの順に進みます。
- Active Directory をクリックし、プロビジョニング(Provisioning)タブをクリックします。
- 設定(Settings)(Integration)リストで統合(Integration)(Settings)をクリックします。
- に接続されているグループのOU(Group OUs connected to)Okta エリアで、インポートするOUを選択します。
- 保存(Save)をクリックします。