SAP SuccessFactors Employee CentralをOktaと統合する

  1. 前もってSAP SuccessFactors Employee CentralアプリがOktaに追加されていない場合、ここで追加します。
    1. Admin Consoleで、アプリケーション(Applications) > アプリケーション(Applications)に移動します。

    2. アプリカタログを参照(Browse App Catalog)をクリックします。
    3. SuccessFactorsを検索して選択し、統合を追加(Add Integration)をクリックします。
    4. 一般設定(General Settings)ページで、企業ID(Company ID)フィールドに自社のIDを入力します。この値はサインインURLから取得できます。たとえば、https://acme.successfactors.com/login?company=ACME123456789などです。
    5. 残りのフィールドにも入力し、次へ(Next)をクリックします。
    6. サインオンオプションを選択します。SAML 2.0を選択した場合、セットアップ手順を表示(View Setup Instructions)をクリックして指示に従います。
    7. 完了(Done)をクリックします。
  2. 以前にSAP SuccessFactors Employee Centralアプリを追加した場合、OktaAdmin Consoleアプリケーション(Applications)をクリックし、アプリのリストからSuccessFactorsを選択します。
  3. プロビジョニング(Provisioning)タブをクリックし、API統合を構成(Configure API Integration)をクリックしてAPI統合を有効化(Enable API Integration)(Enable API integration)を選択します。
  4. 次のフィールドに情報を入力します。
    • WebサービスのベースURL(Base URL for Web Service):APIベースURLを入力します。これは、サインインURLとは違います。「異なるデータセンターに対するSuccessFactors API URL」を参照。

    • 管理者ユーザー名(Admin Username):SAP SuccessFactors Employee Central管理者ユーザー名を入力します。

    • 管理者パスワード(Admin Password):SAP SuccessFactors Employee Central管理者パスワードを入力します。

    • 雇用前インターバル(Pre-Start Interval):任意。従業員がアクティブとみなされる雇用開始日前の日数を入力します。

    • 退職後インターバル(Post-Termination Interval):任意。従業員がアクティブとみなされる退職後の日数を入力します。

    • 派遣労働者のインポート(Import Contingent Workers):任意。派遣労働者と正規従業員をインポートする場合はこのオプションを選択します。

    • グループのインポート(Import Groups):任意。グループをインポートする場合はこのオプションを選択します。

  5. 任意。API資格情報をテスト(Test API Credentials)をクリックしてAPI統合をテストします。

  6. 保存(Save)をクリックします。

  7. 任意。OktaからSAP SuccessFactors Employee Centralへプロビジョニング設定を変更:
    1. プロビジョニング(Provisioning)タブをクリックし、設定(Settings)(To App)リストでアプリへ(To App)(Settings)を選択します。
    2. ユーザー属性の更新([Update User Attributes)]で[Enable(有効化)]チェックボックス(Enable checkbox for Update User Attributes)を選択して、アプリが割り当てられた時にSAP SuccessFactors Employee Centralのユーザー属性を更新します。このチェックボックスを選択できない場合は、サポートに連絡してこの機能を有効化してもらってください。
    3. 保存(Save)をクリックします。
  8. 任意。SAP SuccessFactors Employee CentralからOktaへプロビジョニング設定を変更:
    1. 設定(Settings)リストからOktaへ(To Okta)を選択します。
    2. 一般(General)ユーザー作成とマッチング(User Creation & Matching)またはプロファイルおよびライフサイクルソーシング(Profile & Lifecycle Sourcing)セクションで編集(Edit)をクリックし、フィールドを編集します。

      Oktaユーザー名のデフォルト形式はメールアドレスです。SAP SuccessFactors Employee Centralは特定のユーザー名形式の要件を持たず、以下のデフォルト形式が自動的に適用されます。

      appuser.person___logon_user_name + "@" + org.subdomain + ".com"
    3. 保存(Save)をクリックします。

    4. 任意。ユーザーをSAP SuccessFactors Employee Centralアプリに割り当てます。アプリケーションをユーザーに割り当てるを参照してください。