Active Directoryからグループ所有者をインポートする
管理者は、完全インポートまたは増分インポートによってActive Directory(AD)からOktaディレクトリにグループ所有権情報をインポートできるようになりました。システムは、Active DirectoryユーザープロファイルのmanagedBy属性を使ってグループ所有者情報を抽出します。
Active Directoryでは、グループの所有者は1人(1つのグループまたは1人のユーザー)に限定されるため、インポートされたグループの所有者も1人となります。
Active Directoryインスタンスのグループ所有権を管理する
-
Admin Consoleで、に移動します。
-
グループを選択してグループ(Group)ページを開きます。
-
グループ(Group)(Owners)ページの所有者(Owners)(Group)タブに移動します。グループのグループ所有者は、このタブで確認できます。
インポート中のエラーを回避するために、インポートの実行前にグループ所有者がOktaでステータスがアクティブなユーザーであることを確認します。
グループ所有権情報を取得するには、後で完全インポートまたは増分インポートを実行します。
インポート時にグループ所有者情報を利用できないときは、Oktaディレクトリにはそのグループの所有者情報がありません。
グループ所有者を削除するには、この手順の1~3を実行し、グループ所有者のXをクリックします。
グループ所有者情報がAccess Requestsに反映されるには、約24時間かかります。Oktaは、グループ所有者を変更したら、Access Requests リソース(Resources)および構成リスト(Configuration lists)を同期させることをお勧めします。「を構成Access Requests 」を参照してください。