Google Workspaceユーザーを管理する
概要
Oktaエンド・ユーザーがGoogle Workspaceに割り当てられている場合、または割り当てが更新されている場合、管理者はOkta内ですべてのGoogleのライセンスとロール、およびプロビジョニング解除アクションを管理できます。さらに、このOktaエンド・ユーザーのライセンスとロールは、サード・パーティーのGoogleアカウント内で自動的に更新できます。これは、個人またはグループ内に当てはまります。つまり、Oktaで作成された更新は後でGoogleにプッシュできます。
前提条件
このオプションを使用する前に、以下を実行する必要があります。
-
OktaでGoogle Workspaceのプロビジョニングを有効にし、適切なプロビジョニング機能(ユーザーの作成、ユーザー属性の更新、ユーザーの非アクティブ化)を有効にします。
-
[Auto-assign the following license to all currently unassigned users and users subsequently created (現在割り当てられていないすべてのユーザーと、その後に作成されたユーザーに、以下のライセンスを自動割り当てする)]のチェックを外します。
手順

Oktaエンド・ユーザーが割り当てられた場合、またはUniversal Directory Profile Editorで変更された場合、 true を選択すると、Googleライセンスの変更が自動的にGoogleにプッシュされます。falseを選択しても、情報はプッシュされません。
-
Oktaで、Google Workspaceインスタンスの [Assignments (割り当て)] タブを選択し、ユーザーまたはグループを選択して、 [Edit (編集)]をクリックします。
-
[Manage licenses on create update (更新の作成時にライセンスを管理する)] ドロップダウンメニューからtrue を選択します。
-
適切なチェックボックスにチェックを入れて、選択したユーザーまたはグループに対してライセンスを割り当てます。
注意:相互に排他的なオプションが提供されているグループもあるため、個別に選択できるのはGoogleライセンスの特定のグループのみです。例: Google Workspaceと Google Driveに対して一度に割り当てることができるライセンスは1つだけです。複数選択すると タスクページでエラーが発生し、最初の選択のみが有効になります。
[Edit User/Gropu Assignment (ユーザー/グループ割り当ての編集)] 画面の[Deactivation options (非アクティブ化オプション)] で、選択したユーザーまたはグループの[Remove all Google Workspace licenses (すべてのGoogleWorkspaceライセンスを削除する)]オプションもあることに注意してください。

注:この機能を有効にするには、お客様はOktaサポートに連絡してUniversalDirectoryプロファイルテンプレートを移行する必要があります。
Oktaで、Google Workspaceインスタンスの [Assignments (割り当て)] タブを選択し、ユーザーまたはグループを選択して、 [Edit (編集)]をクリックします。
[Manage roles on create and update (作成および更新時のロールの管理)]ドロップダウンメニューからtrue を選択します。
適切なチェックボックスにチェックを入れて、選択したユーザーまたはグループに対してロールを割り当てます。
[Edit User/Gropu Assignment (ユーザー/グループ割り当ての編集)] 画面の[Deactivation options (非アクティブ化オプション)] で、選択したユーザーまたはグループの[Remove all Google Workspace Roles (すべてのGoogleWorkspaceロールを削除する)]オプションもあることに注意してください。

Google Workspaceユーザーの非アクティブ化
Google WorkspaceからOktaユーザーをデプロビジョニングまたは非アクティブ化する場合、ユーザーのGoogleアカウントを危険にさらすことなく実行できます。この要素は、 [Edit User Assignments (ユーザー割り当ての編集) 画面の [Deactivation options (非アクティブ化オプション)] で制御します。
オプションをオフのままにすると、ユーザーは対応するGoogleアカウントのOkta およびで停止されます。これらのオプションの詳細については、以下を参照してください。
非アクティブ化オプションは次のとおりです。
[Do not suspend user (ユーザーを一時停止しない)]:このチェックボックスをオンにすると、Oktaでデプロビジョニングを行った後、ユーザーのアカウントがGoogleで一時停止されなくなります。ユーザーのGoogleアカウントはアクティブのままです。
[Remove all Google Workspace licenses (すべてのGoogleWorkspaceライセンスを削除する)]:このチェックボックスをオンにすると、デプロビジョニングが行われたときに、このユーザーのGoogleライセンスがOktaに存在しなくなります。
[Remove all Google Workspace roles (すべてのGoogleWorkspaceロールを削除する)]:このチェックボックスをオンにすると、デプロビジョニングが行われたときに、このユーザーのGoogleライセンスがOktaに存在しなくなります。
ライセンスのマッピング
最近、Google Workspaceのプロビジョニング統合用にGoogle Workspaceのライセンスを更新しました。更新されたライセンスを使用するには、Oktaサポートに連絡して、Google Workspaceアプリケーション・インスタンスの新しいプロファイル・テンプレートへの移行を要求する必要があります。
いくつかの制限により、ライセンスの命名には若干の違いがあるため、以下にライセンスのマッピング表を示します。
これらの古いライセンスの名前は近い将来更新される予定です。
SKU ID | Okta名 | G Suite名 |
---|---|---|
Google-Apps-For-Business | Google Apps for Business | G Suite Basic |
Google-Apps-For-Postini | Google Apps for Postini | Google Apps Message Security |
Google-Apps-Unlimited | Google Apps Unlimited | G Suite Business |
Google-Apps-Lite | Google Apps Lite | G Suite Lite |
1010020020 | G Suite Enterprise | G Suite Enterprise |
1010060001 | Drive Enterprise | Drive Enterprise |
Google-Drive-storage-20GB | Google Drive Storage 20GB | Google Drive storage 20 GB |
Google-Drive-storage-50GB | Google Drive Storage 50GB | Google Drive storage 50 GB |
Google-Drive-storage-200GB | Google Drive Storage 200GB | Google Drive storage 200 GB |
Google-Drive-storage-400GB | Google Drive Storage 400GB | Google Drive storage 400 GB |
Google-Drive-storage-1TB | Google Drive Storage 1TB | Google Drive storage 1 TB |
Google-Drive-storage-2TB | Google Drive Storage 2TB | Google Drive storage 2 TB |
Google-Drive-storage-4TB | Google Drive Storage 4TB | Google Drive storage 4 TB |
Google-Drive-storage-8TB | Google Drive Storage 8TB | Google Drive storage 8 TB |
Google-Drive-storage-16TB | Google Drive Storage 16TB | Google Drive storage 16 TB |
Google-Vault | Google Vault | Google Vault |
Google-Vault-Former-Employee | Google Vault Former Employee | Google Vault - Former Employee |
1010010001 | Cloud Identity | Cloud Identity |
1010050001 | Cloud Identity Premium | Cloud Identity Premium |
トラブルシューティングのヒント
ライセンスのないアプリのチクレットがOktaの ホームページに表示される場合があります。これらのチクレットをクリックすると、エラー・メッセージが表示されます。