| 新規ユーザーをプッシュ |
- Oktaで作成した新しいユーザーは、統合に使用するAPI資格情報に紐付けられたProgress Chefのorgに作成されます。
- ガバナンス対象外のorgの場合、デフォルトのロールであるorg-viewerとtenant-viewerが自動的に割り当てられます。
- Okta Identity Governanceのorgでは、ユーザーロールを割り当てる必要があります。標準ロールとカスタムロールの両方がサポートされます。
|
| プロファイルの更新をプッシュ |
- Oktaでユーザーの名と姓に加えた変更は、Progress Chefのorgに適用されます。
- ユーザー名およびメールアドレスは更新できません。
|
| ユーザーの非アクティブ化をプッシュ |
- Oktaでユーザーを非アクティブ化するか、Oktaでそのユーザーのアプリへのアクセス権を削除すると、Progress Chefのorgでもそのユーザーが非アクティブ化されます。
- 非アクティブ化はソフト削除です。ユーザーレコードは保持されますが、ユーザーはサインインできません。
|
| ユーザーの再アクティブ化 |
- Oktaでユーザーを有効化すると、そのユーザーはProgress Chefでも有効化されます。
|
| 新規ユーザーをインポート |
- Oktaは、Progress Chefのorg内のアクティブなユーザーをインポートします。
- Progress Chefのorgではアクティブでも、Progress Chefのテナントでは非アクティブなユーザーは、Oktaにインポートされません。
- Progress Chefはグループをサポートしていないため、インポートできるのはユーザーのみです。
|
| エンタイトルメント管理 |
- Progress ChefのアプリエンタイトルメントをOktaで管理できます。エンタイトルメント管理にはOkta Identity Governanceが必要です。
- この統合では、複数選択可能なユーザーロール(User Roles)エンタイトルメントを1つサポートしています。システムロールとカスタムロールの両方がサポートされます。
- Progress Chefは、新規ユーザーににデフォルトのロールを自動的に追加します。
|