プロビジョニング中のADユーザー名更新を除外する

プロビジョニングイベントによってActive Directory(AD)のユーザー個人名(User Personal Name)(UPN)またはsamAccountNameが更新されないようにするには、これらの属性のマッピングを変更します。

  1. Admin Consoleディレクトリ(Directory) > プロファイルエディター に進みます。
  2. フィルター(Filters)リストでディレクトリ(Directories)をクリックします。
  3. ADのマッピング(Mappings)をクリックし、ユーザーマッピングを構成(Configure User mappings)を選択します。
  4. Oktaから(Okta to)your AD instance をクリックします。
  5. samAccountNameの横のドロップダウンメニューでユーザー作成時のみマッピングを適用(Apply mapping on user create only)を選択します。
  6. samAccountName(userName)属性直下のuserName(samAccountName)属性で、マッピングで上書き(Override with mapping)をクリックします。
  7. userNameの横のドロップダウンメニューで、ユーザー作成時のみマッピングを適用(Apply mapping on user create only)を選択します。
  8. マッピングを保存(Save Mappings)今すぐ更新を適用(Apply updates now)をクリックします。