> For the complete documentation index, see [llms.txt](https://manual.dxable.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://manual.dxable.com/1password/connect-okta-to-1password-scim-bridge.md).

# Oktaを1Password SCIM Bridgeに接続する

[**チームとビジネス**](https://support.1password.com/category/teams/)

Oktaを1Password SCIM Bridgeに接続する

1Password SCIM Bridgeを設定して使用し、Oktaと統合する方法を紹介します。

1Password Businessを使うと、1PasswordをOktaと統合して、多くの一般的な管理タスクを自動化できます。

<img src="/files/YJ15QPCSeZrJctYcXjG2" alt="the Okta logo" width="265">

**プロビジョン**

* ユーザーのCreate：割り当てられたユーザーとグループは1Passwordにプロビジョニングされます。\
  ディレクトリーから1Passwordにグループを同期するには、Push Groupsを使用します。
* ユーザー属性の更新：ディレクトリー内のユーザー属性を変更すると、1Passwordにマップされた属性も変更されます。
* ユーザーを非アクティブ化する：Oktaでユーザーを非アクティブ化するか、ユーザーの1Passwordへのアクセスを無効にすると、そのユーザーは1Passwordで停止されます。

**インポート**

* ユーザーとグループのインポート：保存済みの1Passwordユーザーとグループがインポートされ、保存済みのOktaオブジェクトにリンクできます。

**グループを管理する**

* Push Groups：プッシュグループを使って、ディレクトリーから1Passwordにグループを同期したり、Oktaで保存済みの1Passwordグループを管理したりします。\
  1Passwordにユーザーをプロビジョニングするには、Oktaグループの割り当て（[Okta group assignments](https://help.okta.com/en/prod/Content/Topics/users-groups-profiles/usgp-assign-app-group.htm)）を使用します。

開始するには、Okta.comでアカウントにサインインし、右上の［Admin］をクリックして、次の手順に従ってください。

### **始める前に** <a href="#zexf8yuolg5q" id="zexf8yuolg5q"></a>

1PasswordをOktaと統合する前に、次のことを行う必要があります。

* [1Password SCIM Bridgeをセットアップして展開します。](https://support.1password.com/scim/#step-1-set-up-and-deploy-1password-scim-bridge)
* Oktaアカウントに[ライフサイクル管理機能](https://www.okta.com/products/lifecycle-management/)を導入します。
* 1Passwordアカウントの[Automated User Provisioning](https://start.1password.com/integrations/provisioning)ページで、ユーザーとグループのプロビジョニングがオンになっていることを確認します。

### ステップ1：1Password BusinessアプリケーションをOktaに追加する <a href="#id-2dkagmtxggb9" id="id-2dkagmtxggb9"></a>

1Password BusinessアプリケーションをOktaに追加するには：

1. ［Applicartions］をクリックし、［Browse App Catalog］をクリックします。
2. 1Password Businessを検索して選択し、［Add Integration］をクリックします。
3. 1Passwordアカウントの地域を選択し、サインインアドレスの先頭部分（例：acme）を入力して、［Next］をクリックします。
4. サインオン方法から［Bookmark-only］を選択し、［Done］をクリックします。

Createしたアプリケーションの詳細が表示されます。

<img src="/files/AEoWdRjSpVnZKEWabFil" alt="Setup settings for the 1Password Business application in Okta" width="375">

### ステップ2：アプリケーションを構成する <a href="#id-4n9q0m9ps5ks" id="id-4n9q0m9ps5ks"></a>

1Password Businessアプリケーションの詳細ページで、［Provisioning］をクリックします。そして、次の手順に従ってください。

#### 2.1：API統合を設定する <a href="#nthjea9ocv5s" id="nthjea9ocv5s"></a>

1. ［Configure API Integration］をクリックし、［Enable API Integration］をオンにします。
2. Base URLとAPITokenを入力します。\
   Base URL：SCIM bridgeのURL （ 1Passwordアカウントのサインインアドレスではありません）。\
   例： <https://scim.example.com\\>
   URLが分からない場合は、SCIM bridgeがセットアップされ、デプロイされていることを確認してください。\
   APIToken：SCIM bridgeのベアラートークン\
   [ベアラートークンがない場合の対処方法はこちら](https://support.1password.com/scim-troubleshooting/#if-you-lose-your-bearer-token-or-session-file)をご覧ください。
3. ［Save］をクリックします。

<img src="/files/bWq16QiMTcpU37KeKm6q" alt="The Integration settings for Provisioning with Enable API Integration turned on" width="375">

統合を設定するときに［Error authenticating］（認証エラー）が表示される場合は、1Password.comでIntegrationsページを開き、Provisioningがオンになっていることを確認してください。

#### 2.2：1Passwordへのプロビジョニングを設定する <a href="#ncnm2limmdu7" id="ncnm2limmdu7"></a>

［Assignments］をクリックし、1Passwordにプロビジョニングするユーザーとグループを割り当てます。次に、次の手順に従います。

1. ［Provisioning］をクリックし、サイドバーで［To App］を選択します。
2. ［Edit］をクリックして、次のオプションをオンにします。
   \*
   * Create Users
   * Update User Attributes
   * Deactivate Users
3. 属性マッピングをカスタマイズする場合は、以下のデフォルトマッピングを参照してください。
4. ［Save］をクリックします。

<img src="/files/JLXefYhNZImbErGm4ZZQ" alt="The To App settings for Provisioning with Create Users, Update User Attributes, and Deactivate Users turned on" width="375">

### 次のステップ <a href="#s7ah6cifvni9" id="s7ah6cifvni9"></a>

プロビジョニングをオンにすると、保存済みの1Passwordユーザーは、メールアドレスが一致する場合、Oktaユーザーにリンクされます。メールアドレスが異なる場合は、再度1Passwordに招待されるため、プロビジョニングをオンにする前に、影響を受けるチームメンバーがメールアドレスを更新していることを確認してください。

1PasswordにOktaと同期したい保存済みのグループがある場合は、プロビジョニングによって管理されるグループに追加します。

1. [1Password.comのアカウントにサインインします。](https://start.1password.com/)
2. サイドバーで［[Integrations](https://start.1password.com/integrations)］を選択し、 ［Automated User Provisioning］を選択します。
3. Managed Groupsセクションで［Manage］を選択し、同期するグループを選択します。

以前に1Password SCIM Bridgeを使用したことがある場合は、Oktaと既に同期されているグループを選択してください。これにより、重複したグループなど、IDプロバイダーとの同期に関する問題を防ぐことができます。

### 設定を管理する <a href="#i7qgd7nbrjqr" id="i7qgd7nbrjqr"></a>

同期をオフにするには、［Active］をクリックし、［Deactive］を選択します。

1Passwordアカウントに合わせて地域を変更するには、［General］をクリックし、［Region Type］を変更します。

詳細については、[Okta Help Center](https://support.okta.com/)をご覧ください。

### ヘルプを受ける <a href="#akfzyxd9f45g" id="akfzyxd9f45g"></a>

ユーザーとグループがプロビジョニングされていない場合は、1Passwordアカウントでプロビジョニングがオンになっていることを確認してください。

1. [1Password.comのアカウントにサインインします。](https://start.1password.com/)
2. サイドバーで［Integrations］を選択します。
3. ［Automated User Provisioning］を選択します。
4. Provisioning users & groupsがオンになっていることを確認します。

### 付録：属性マッピング <a href="#n8bigf4nnb1" id="n8bigf4nnb1"></a>

以下は、Oktaの1Password Businessアプリケーションのデフォルトの属性マッピングです。

| **1Password attribute** | **Okta attribute** | **Description**        |
| ----------------------- | ------------------ | ---------------------- |
| userName                | Okta username      | チームメンバーのユーザー名とメールアドレス。 |
| givenName               | firstName          | メンバーの名。                |
| familyName              | lastName           | メンバーの姓。                |
