プロファイルプッシュ
プロファイルプッシュを使用すると、プロビジョニングイベントが発生したときにOktaからアプリにプッシュされる属性を選択することができます。プロファイルプッシュは一方向性で、データはOktaからターゲットアプリにのみプッシュできます。
アプリ統合がSWAまたはSAMLでこの機能を使用するように構成します。プロビジョニング(Provisioning)(Update User Attributes)ページでユーザー属性を更新(Update User Attributes)(Provisioning)を選択し、サインオン(Sign On)(Administrator sets username and password)ページで管理者がユーザー名とパスワードを設定します(Administrator sets username and password)(Sign On)を選択します。
Profile Editorを使用して属性をマッピングする際は、プロビジョニングイベントが発生したときにプッシュされる属性を選択します。ユーザープロファイルのマッピング(User Profile Mappings)ダイアログボックスのドロップダウンリストに表示されるオプションは、属性によって異なります。アプリのタイプ、プロファイルソースのステータス、アプリの状態によって、どのオプションが表示されるかが決まります。ユーザープロファイルのマッピング(User Profile Mappings)ダイアログボックスで使用できるオプションは以下の通りです。
- ユーザー作成時および更新時にマッピングを適用(Apply mapping on user create and update):ユーザーが作成されたときと、ユーザーのプロファイルに変更があったときに、データをプッシュします。
- ユーザー作成時のみマッピングを適用(Apply mapping on user create only):新しいユーザーが作成されたときにのみデータをプッシュし、ユーザーのプロファイルが変更されたときには自動的にデータをプッシュしません。
- マッピングしない(Do not map): 既存のマッピングを削除します。マッピングを削除するを参照してください。
プロファイルの更新時に、Oktaはアプリユーザーの完全なプロファイルをプッシュします。これには、ユーザー作成時のみマッピングを適用(Apply mapping on user create only)やマッピングしない(Do Not map)(Do not map)に設定された属性も含まれます。Oktaはプロファイルに属性を部分的にプッシュしません。
関連項目