OktaからActive Directoryにグループをプッシュする
グループプッシュを使用して、OktaグループとそのメンバーをActive Directory(AD)にコピーできます。グループをADにプッシュした場合、Oktaがグループメンバーシップのプロファイルソースになります。
グループプッシュを使用してOktaグループをADグループにリンクする場合、既存のグループの説明は完全修飾ドメイン名(FQDN)に置き換えられます。
- Admin Consoleでの順に進みます。
- ADインスタンスを選択し、グループをプッシュ(Push Groups)タブをクリックします。
- グループプッシュにグループを追加するには、次の手順を実行します。
-
グループをプッシュ(Push Groups)をクリックし、名前でグループを検索(Find groups by name)を選択します。
-
グループを検索(Find group)フィールドに、グループプッシュに追加するグループの名前を入力します。
-
グループを次のOUにプッシュ(Push group to the following OU)エリアで、グループをプッシュする組織単位(OU)を選択します。
- 現在、グループが存在しない場合は、一致列なし(No Match Column)(Create Group)でグループを作成(Create Group)(No Match Column)を選択してグループを作成してから、グループスコープとグループタイプを選択するか、一致列なし(No Match Column)(Link Group)でグループをリンク(Link Group)(No Match Column)を選択して既存のグループを選択します。
-
保存(Save)をクリックします。または、保存して他にも追加(Save & Add Another)をクリックして、グループプッシュに他のグループを追加します。
-
- プッシュステータス(Push Status)列で、手順3で追加したグループのグループプッシュをアクティブ化(Activate group push)をクリックします。
関連項目