OktaからActive Directoryにグループをプッシュする

グループプッシュを使用して、OktaグループとそのメンバーをActive Directory(AD)にコピーできます。グループをADにプッシュした場合、Oktaがグループメンバーシップのプロファイルソースになります。

グループプッシュを使用してOktaグループをADグループにリンクする場合、既存のグループの説明は完全修飾ドメイン名(FQDN)に置き換えられます。

  1. Admin Consoleディレクトリ(Directory) > ディレクトリ統合(Directory Integrations)の順に進みます。
  2. ADインスタンスを選択し、グループをプッシュ(Push Groups)タブをクリックします。
  3. グループプッシュにグループを追加するには、次の手順を実行します。
    1. グループをプッシュ(Push Groups)をクリックし、名前でグループを検索(Find groups by name)を選択します。

    2. グループを検索(Find group)フィールドに、グループプッシュに追加するグループの名前を入力します。

    3. グループを次のOUにプッシュ(Push group to the following OU)エリアで、グループをプッシュする組織単位(OU)を選択します。

    4. 現在、グループが存在しない場合は、一致列なし(No Match Column)(Create Group)グループを作成(Create Group)(No Match Column)を選択してグループを作成してから、グループスコープとグループタイプを選択するか、一致列なし(No Match Column)(Link Group)グループをリンク(Link Group)(No Match Column)を選択して既存のグループを選択します。
    5. 保存(Save)をクリックします。または、保存して他にも追加(Save & Add Another)をクリックして、グループプッシュに他のグループを追加します。

  4. プッシュステータス(Push Status)列で、手順3で追加したグループのグループプッシュをアクティブ化(Activate group push)をクリックします。

関連項目

グループプッシュについて

グループプッシュのトラブルシューティング