プロビジョニング中にADユーザー名の更新を除外する
プロビジョニングイベントによってActive Directory(AD)のUser Personal Name(ユーザー個人名)(UPN)またはsamAccountNameが更新されないようにするには、これらの属性のマッピングを変更します。
- Admin Consoleで、 に進みます。
- [Filters(フィルター)]リストで[Directory(ディレクトリ)]をクリックします。
- ADの[Mappings(マッピング)]をクリックし、[Configure User mappings(ユーザーマッピングを構成)]を選択します。
- [Okta to your AD instance(OktaからADインスタンスへ)]をクリックします。
- samAccountNameの横のドロップダウンメニューで、[Apply mapping on user create only(ユーザーが作成したマッピングのみ適用)]を選択します。
- samAccountName属性直下のuserName属性で、[Override with mapping(マッピングで上書き)]をクリックします。
- userNameの横のドロップダウンメニューで、[Apply mapping on user create only(ユーザーが作成したマッピングのみ適用)]を選択します。
- [Save Mappings(マッピングを保存)]と[Apply updates now(今すぐ更新を適用)]をクリックします。