管理者コンソールユーザー管理

OneLoginと同期

この記事は、OneLoginディレクトリからBitwarden組織へのユーザーとグループの同期を開始するためのDirectory Connectorの使用方法を説明します。

API資格情報を作成する

Directory Connectorは、あなたのディレクトリに接続するためにOneLoginが生成したAPI資格情報の知識が必要です。次の手順を完了して、Directory Connectorの使用に必要なAPI資格情報を作成および取得します:

  1. あなたのOneLogin管理者ポータル(https://yourdomain.onelogin.com/管理者)から、ナビゲーションメニューから開発者API認証情報を選択してください。

  2. 新しい資格情報ボタンを選択し、資格情報にBitwarden固有の名前を付けてください(例えば、bitwarden-dc)。

  3. ユーザーを読むラジオボタンを選択して、ユーザーフィールド、役割、およびグループの読み取り権限を付与し、保存を選択します。

  4. 生成されたクライアントIDクライアントシークレットをコピーしてください。これらをいつでも表示に戻ることができます。

あなたのディレクトリに接続してください。

次の手順を完了して、Directory ConnectorをOneLoginディレクトリで使用するように設定します:

  1. ディレクトリコネクタデスクトップアプリを開いてください。

  2. 設定タブに移動してください。

  3. タイプのドロップダウンから、OneLoginを選択してください。

    このセクションで利用可能なフィールドは、選択したタイプによって変わります。

  4. OneLoginから取得したクライアントIDクライアントシークレットを入力してください。

  5. リージョン ドロップダウンから、あなたの地域を選択してください。

同期オプションを設定する

tip

設定が完了したら、その他タブに移動し、同期キャッシュをクリアボタンを選択して、以前の同期操作との潜在的な競合を防ぎます。詳細については、同期キャッシュのクリアをご覧ください。

次の手順を完了して、Directory Connectorを使用して同期する際に使用する設定を構成します:

  1. ディレクトリコネクタデスクトップアプリケーションを開きます。

  2. 設定タブに移動してください。

  3. 同期セクションで、必要に応じて以下のオプションを設定します:

同期フィルターを指定してください

ユーザーのメールアドレスまたはグループに基づいて同期から含めるか除外するために、カンマ区切りのリストを使用してください。

note

Directory ConnectorはOneLoginのグループではなく、OneLoginの役割に基づいてBitwardenのグループを作成します。

ユーザーフィルター

メールアドレスに基づいて特定のユーザーを同期に含めるか除外するには:

Bash
include:joe@example.com,bill@example.com,tom@example.com
Bash
exclude:joe@example.com,bill@example.com,tom@example.com

グループフィルター

note

OneLoginでは、ネストされたグループの同期はサポートされていません。

OneLoginの役割に基づいてグループを同期から含めたり除外したりするには:

Bash
include:Role A,Role B
Bash
exclude:Role A,Role B

同期をテストする

tip

同期をテストまたは実行する前に、Directory Connector が正しいクラウドサーバー(例:US または EU)、あるいは自己ホスト型サーバーに接続されていることを確認します。デスクトップアプリまたは CLI を使用して、方法を確認します。

Directory Connectorがあなたのディレクトリに成功裏に接続し、希望のユーザーとグループを返すかどうかをテストするには、ダッシュボードタブに移動し、今すぐテストボタンを選択します。成功した場合、ユーザーとグループは、指定された同期オプションフィルターに従って、ディレクトリコネクタウィンドウに表示されます。

同期のテスト 結果
同期のテスト 結果

自動同期を開始します

一度同期オプションフィルターが希望通りに設定されたら、同期を開始できます。次の手順を完了して、ディレクトリコネクターとの自動同期を開始します:

  1. ディレクトリコネクタデスクトップアプリを開きます。

  2. ダッシュボードタブに移動してください。

  3. 同期セクションで、同期開始ボタンを選択します。

    あなたは代わりに今すぐ同期ボタンを選択して、一回限りの手動同期を実行することもできます。

Directory Connectorは、設定された同期オプションフィルターに基づいて、あなたのディレクトリのポーリングを開始します。

アプリケーションを終了または閉じると、自動同期は停止します。ディレクトリコネクタをバックグラウンドで実行し続けるには、アプリケーションを最小化するか、システムトレイに隠してください。

note

Teams Starter プランの場合、メンバーは10人に制限されます。10人以上のメンバーを同期しようとすると、Directory Connector はエラーを表示して同期を停止します。