Slackを統合する
SlackをOkta orgと統合することで、アクセスのリクエストと承認、およびキャンペーンのレビュー担当者と管理者への通知を効率化します。
開始する前の確認事項
-
「SlackとMicrosoft Teamsを統合するための考慮事項とベストプラクティス」を参照してください。
-
Oktaと接続するワークスペースに対するSlackワークスペース管理者権限が必要です。
-
Oktaアカウントのメールは、Slackアカウントのメールと同じである必要があります。
-
アクセスリクエスト管理者である必要があります。あるいは、SlackをOkta orgと統合してアクセス認証キャンペーンの通知を送信する場合は、次の要件を満たしていることを確認してください。
-
orgに対してIdentity Governance - Slack通知機能を有効にしている。
-
スーパー管理者であるか、[Manage governance settings(Governance設定を管理)] 権限を持つカスタム管理者ロールを持っている。
-
このタスクを開始する
- アクセスリクエストコンソールでに移動します。
- [Slack]の下の[Connect(接続)]をクリックします。
-
[Add to Slack(Slackに追加)]をクリックします。
-
Slack認可ウィンドウから、[Authorize(認可)]をクリックします。「Oktaプライバシーポリシー」を参照してください。
SlackはOkta(またはAccess Requests)アプリをOrganization内のワークスペースに追加します。アプリを追加するワークスペースを選択できます(Slackプランで許可される場合)。
Access Requestsのエクスペリエンス
共有チャンネルにOktaボットを追加すると、ユーザーはSlackからリクエストを送信・承認できるようになります。
Slackを使用したアクセスリクエストの作成ができるのは、組織で統合リクエストエクスペリエンス機能を有効にしていない限り、リクエストタイプ別に管理されるリクエストに対してのみです。「Slackからリクエストを送信する」を参照してください。
ユーザーは、リクエストタイプまたは条件で管理されるリクエストをSlackから承認できます。
ユーザーがOktaボットまたはAccess Requestsアプリ(またはOktaアプリ)を一度操作したら、アクションがユーザーに割り当てられるか、ユーザーがリクエストでメンションされると自動的に通知が届きます。
ユーザーがSlackを使用してリクエストを送信または承認する場合、OktaセッションではなくSlackセッションを使用します。org向けのグローバルセッションポリシーとアプリサインインポリシーを構成する際は、この点に留意してください。
orgでIdentity Governance - Slack通知機能を有効にしている場合は、[Settings(設定)] ページにある [Enable notifications for Access Requests(アクセスリクエストの通知を有効にする)] トグルがオンになっていることを確認してください。ユーザーは、リクエストの概要と更新に関する通知を受け取ります。ユーザーは、アクセスリクエスト条件によって管理されるリクエストのアクセス期限切れ通知も受信します。
Access Certificationのエクスペリエンス
orgでIdentity Governance - Slack通知機能を有効にしている場合は、[Settings(設定)] ページでAccess Certificationの通知を有効にしてください。通知を有効にすると、キャンペーンのレビュアーと管理者は、新しいキャンペーンのSlack通知、まもなく終了するキャンペーンのリマインダー、再割り当てされたレビューアイテムなどのSlack通知を受け取ります。キャンペーンを作成または編集するときに、送信対象の通知を[Reviewer(レビュアー)] ページで指定できます。
レビュアーと管理者は、SlackをOktaと統合してAccess Certificationの通知を有効にした後に開始されるキャンペーンの通知のみを受け取ります。
