Active Directoryからグループ所有者をインポートする

管理者は、完全インポートまたは増分インポートによってActive Directory(AD)からOktaディレクトリにグループ所有権情報をインポートできるようになりました。システムは、Active DirectoryユーザープロファイルのmanagedBy属性を使ってグループ所有者情報を抽出します。

Active Directoryでは、グループの所有者は1人(1つのグループまたは1人のユーザー)に限定されるため、インポートされたグループの所有者も1人となります。

Active Directoryインスタンスのグループ所有権を管理する

  1. Admin Consoleで、ディレクトリ(Directory) > グループ(Groups)に移動します。

  2. グループを選択してグループ(Group)ページを開きます。

  3. グループ(Group)(Owners)ページの所有者(Owners)(Group)タブに移動します。グループのグループ所有者は、このタブで確認できます。

グループ所有権情報を取得するには、後で完全インポートまたは増分インポートを実行します。

インポート時にグループ所有者情報を利用できないときは、Oktaディレクトリにはそのグループの所有者情報がありません。

グループ所有者を削除するには、この手順の1~3を実行し、グループ所有者のXをクリックします。

グループ所有者情報がAccess Requestsに反映されるには、約24時間かかります。Oktaは、グループ所有者を変更したら、Access Requests リソース(Resources)および構成リスト(Configuration lists)を同期させることをお勧めします。「を構成Access Requests 」を参照してください。