OktaからActive Directoryにグループをプッシュする

グループプッシュを使用して、OktaグループとそのメンバーをActive Directory(AD)にコピーできます。グループをADにプッシュした場合、Oktaがグループメンバーシップのプロファイルソースになります。

グループプッシュを使用してOktaグループをADグループにリンクする場合、既存のグループの説明は完全修飾ドメイン名(FQDN)に置き換えられます。

  1. Admin Consoleディレクトリ(Directory) > ディレクトリ統合(Directory Integrations)の順に進みます。
  2. ADインスタンスを選択し、グループをプッシュ(Push Groups)タブをクリックします。
  3. グループプッシュにグループを追加するには、次の手順を実行します。
    1. グループをプッシュ(Push Groups)をクリックし、名前でグループを検索(Find groups by name)を選択します。

    2. グループを検索(Find group)フィールドに、グループプッシュに追加するグループの名前を入力します。

    3. グループを次のOUにプッシュ(Push group to the following OU)エリアで、グループをプッシュする組織単位(OU)を選択します。

    4. 現在、グループが存在しない場合は、一致列なし(No Match Column)グループを作成(Create Group)を選択してグループを作成してから、グループスコープとグループタイプを選択するか、一致列なし(No Match Column)グループをリンク(Link Group)を選択して既存のグループを選択します。
    5. 保存(Save)をクリックします。または、保存して他にも追加(Save & Add Another)をクリックして、グループプッシュに他のグループを追加します。

  4. プッシュステータス(Push Status)列で、手順3で追加したグループのグループプッシュをアクティブ化(Activate group push)をクリックします。

関連項目

グループプッシュについて

グループプッシュのトラブルシューティング