CSVからユーザーエンタイトルメントをインポートする
早期アクセスリリース。「セルフサービス機能を有効にする」を参照してください。
ユーザーエンタイトルメント情報のCSVファイルをアップロードすることで、既存のユーザーのエンタイトルメントスキーマを追加または更新することができます。この方法は主に、切断されたアプリ(Okta内でLCMが完全に統合されていないアプリ)にガバナンス機能を提供するために使用されます。
開始する前に
- スーパー管理者、アプリ管理者、または次の権限を持つ管理者としてサインインします。
- Manage applications(アプリケーションを管理する)
- Edit application's user assignments(アプリケーションのユーザー割り当てを編集する)
- Edit groups' application assignments(グループのアプリケーション割り当てを編集する)またはEdit users' application assignments(ユーザーのアプリケーション割り当てを編集する)
- Oktaエンタイトルメント管理アプリに割り当てられていることを確認します。
- アプリ用のGovernance Engineを有効にします。「Governance Engineを有効にする」を参照してください。
- アプリの次のプロファイル属性を構成します。
- ユーザー名(ログイン)
- 名
- 姓
- メール
「プロファイルタイプ」を参照してください。
このタスクを開始する
-
Admin Consoleで に移動します。
- プロビジョニング可能アプリを選択します。「エンタイトル管理のサポート対象アプリケーション」を参照します。
- [Import(インポート)]タブに移動し、[Import from CSV(CSV からインポート)]をクリックします。
- CSVからユーザーをインポートダイアログで、[CSV Template(CSVテンプレート)]リンクをクリックしてCSVテンプレートファイルをダウンロードします。ファイルを編集して、Oktaにインポートしたいユーザーとエンタイトルメントデータを追加します。ファイルがユーザーエンタイトルメントCSVガイドラインに準拠していることを確認してください。
- [Upload CSV(CSVのアップロード)]をクリックします。ファイルに適切な形式が使用され、すべての属性要件が満たされていることを確認するために検証プロセスが実行されます。 [アップロード結果] には、検出されたエンタイトルメント属性の数など、ファイルからアップロードされた内容に関する情報が表示されます。
- ファイルの形式に問題がない場合は、 [Import Users (ユーザーのインポート)]をクリックします。
- [インポート結果]画面にインポートの概要が表示されます。 ユーザーマッピングを確認し、インポートするユーザーを選択します。選択したユーザーをインポートするには、 [Confirm Assignments(割り当ての確認)]をクリックします。
-
[インポートされたユーザー割り当ての確認]ダイアログで[Confirm(確認)]をクリックします。これにより、該当する場合はユーザーの作成を含め、ユーザーにエンタイトルメントを割り当てるプロセスが開始されます。
ユーザーにエンタイトルメントが割り当てられるまでに時間がかかる場合があります。
ユーザーエンタイトルメントCSVガイドライン
ユーザーエンタイトルメントは、次のガイドラインに準拠したCSVファイルからのみインポートすることができます。これらのガイドラインでは 、[CSVからエンタイトルメントスキーマをインポート]ダイアログからダウンロードできるテンプレートファイルを使用していることを前提としています。
- テンプレートファイルの最初の行は、ファイルの各レコードの列を定義します。CSVファイルからこの行を削除しないでください。
- 以降の行には、1行ごとにユーザーとすべての必須情報が正しい列に入力されていなければなりません。
- エンタイトルメントヘッダーは、ent_プレフィックスの後にエンタイトルメント名が続く形式ent_[entitlementName]である必要があります。
- プロフィール属性はent_で始まることはできません。
- 単一値のエンタイトルメントのエンタイトルメント列データはコンマで区切る必要がありますが、複数値のエンタイトルメントはコンマで区切られ、引用符で始まり引用符で終わる必要があります(例:"value1,value2")。
- テンプレートには、2つのサンプルのエンタイトルメント列値(ent_Entitlement1とent_Entitlement2)が含まれています。これらの値を使用するか、独自の値に置き換えることができます。
- エンタイトルメント制限は、考慮事項と制限 に記載されているものに従います。
- ,,および,"",は両方とも空の文字列として扱われ、同一とみなされます。
- 完全なユーザーインポートのみがサポートされます。増分インポートはサポートされていません。
以下は、準拠したユーザーエンタイトルメントCSVファイルの例です。これは、スプレッドシートアプリがCSVにエクスポートするときに使用するデフォルトの形式に従います。具体的には、スプレッドシート内の複数値のエンタイトルメントは引用符で囲まれて表示されませんが、エクスポートされたファイルでは引用符で囲まれます。
Username,First Name,Last Name,Email,ent_Entitlement1,ent_UserType,ent_optionalEntitlement,ent_customEntitlement andi.green@example.com,Andi,Green,andi.green@okta.com,"Reader,Writer,Editor",Full User,Optional Entitlement,"Custom1,Custom2" riley.brown@example.com,Riley,Brown,riley.brown@okta.com,Reader,Limited User,,Custom1 leslie.black@example.com,Leslie,Black,leslie.black@okta.com,"Reader,Writer,Editor",Full User,,"Custom1,Custom2,Custom3"