OktaからActive Directoryにグループをプッシュする
グループプッシュを使用して、OktaグループとそのメンバーをActive Directory(AD)にコピーできます。グループをADにプッシュした場合、Oktaがグループメンバーシップのプロファイルソースになります。
グループプッシュを使用してOktaグループをADグループにリンクする場合、既存のグループの説明は完全修飾ドメイン名(FQDN)に置き換えられます。
- Admin Consoleで、 の順に進みます。
- ADインスタンスを選択し、[Push Groups(グループをプッシュ)]タブをクリックします。
- グループプッシュにグループを追加するには、次の手順を実行します。
[Push Groups(グループをプッシュ)]をクリックし、[Find groups by name(名前でグループを検索)]を選択します。
[Find group(グループを検索)]フィールドに、グループプッシュに追加するグループの名前を入力します。
[Push group to the following OU(グループを次のOUにプッシュ)]エリアで、グループをプッシュする組織単位(OU)を選択します。
- 現在、グループが存在しない場合は、[No Match Column(一致列なし)]で[Create Group(グループを作成)]を選択してグループを作成してから、グループスコープとグループタイプを選択するか、[No Match Column(一致列なし)]で[Link Group(グループをリンク)]を選択して既存のグループを選択します。
[Save(保存)]をクリックします。または、[Save & Add Another(保存して別のグループ追加)]をクリックして、グループプッシュにグループを追加します。
- [Push Status(プッシュステータス)]列で、手順3で追加したグループの[Activate group push(グループプッシュをアクティブ化)]をクリックします。
関連項目