Skip to content

自動ユーザープロビジョニング

自動ユーザープロビジョニングを使用すると、ダッシュボードで手動で行う代わりに、APIを通じてBrazeユーザーを作成・管理できます。Brazeはクロスドメインid管理用システム(SCIM)を通じてこの機能をサポートしています。この記事では、提供すべき情報、SCIMトークンの生成方法、SCIM APIエンドポイントの場所について説明します。

SCIMプロビジョニング設定へのアクセス

  1. Brazeダッシュボードで、設定 > 管理者設定 > SCIMプロビジョニングに移動し、SCIMインテグレーションを設定を選択します。
  2. Braze設定ステップで、プロビジョニング方法を選択し、アクセス設定を入力します。

プロビジョニング方法の選択とアクセス設定の入力セクションがあるSCIMインテグレーション設定ページ。

  1. IdP設定ステップで、選択したプロビジョニング方法に応じたプラットフォーム内の手順に従います。

SAML SSOのためにOktaでBrazeアプリを設定した場合は、Okta - Brazeアプリオプションを使用します。SSOのためにカスタムアプリを設定した場合は、Okta - カスタムアプリインテグレーションタブの手順に従ってください。

ステップ1:SCIMプロビジョニングを設定する

ステップ1.1:SCIMを有効にする

  1. Oktaで、Applications > Applicationsに移動し、Create App Integrationを選択します。サインイン方法としてSAML 2.0を選択します。
  2. 以下の詳細(BrazeのIdP設定ステップにあります)を入力してカスタムアプリを作成します:
    • アプリロゴ
    • シングルサインオンURL
    • オーディエンスURL(SPエンティティID)
  3. Finishを選択します。
  4. Generalタブを選択します。
  5. App Settingsセクションで、Editを選択します。
  6. Provisioningフィールドで、SCIMを選択します。

ステップ1.2:アプリの表示を無効にする

  1. Application visibilityフィールドで、Do not display application icon to userチェックボックスを選択します。これにより、ユーザーがアプリを通じてSSOにアクセスすることを防ぎます。このアプリはSCIM専用です。
  2. Saveを選択します。

ステップ1.3:SCIMインテグレーションを設定する

  1. Provisioningタブを選択します。
  2. Settings > Integration > SCIM ConnectionEditを選択し、Setup SCIM provisioningページのテーブルに表示されるフィールド値を入力します。

ステップ1.4:API認証情報をテストする

Test API Credentialsを選択します。インテグレーションが成功すると確認メッセージが表示され、保存できます。

ステップ1.5:アプリへのプロビジョニングを有効にする

  1. Provisioning > Settings > To App > Provisioning to Appで、Editを選択します。
  2. 以下を有効にします:
    • Create Users
    • Update Users Attributes
    • Deactivate Users
  3. Attribute Mappingセクションを確認し、Setup SCIM provisioningページのテーブルに表示されるマッピングで設定します。

ステップ2:アプリにユーザーを割り当てる

  1. Assignmentタブを選択します。
  2. Assignを選択し、オプションを選択します。
  3. Brazeへのアクセスが必要なユーザーにアプリを割り当てます。
  4. 割り当てが完了したらDoneを選択します。

SSOのためにカスタムアプリを設定した場合は、Okta - カスタムアプリインテグレーションオプションを使用します。OktaでSAML SSOのためにBrazeアプリを設定した場合は、Okta - Brazeアプリタブの手順に従ってください。

ステップ1:SCIMプロビジョニングを設定する

ステップ1.1:SCIMを有効にする

  1. Oktaで、Brazeアプリに移動します。
  2. Generalタブを選択します。
  3. App Settingsセクションで、Editを選択します。
  4. Provisioningフィールドで、SCIMを選択します。
  5. Saveを選択します。

ステップ1.2:SCIMインテグレーションを設定する

  1. Provisioningタブを選択します。
  2. Settings > Integration > SCIM Connectionで、Editを選択し、Setup SCIM provisioningページのテーブルに表示されるフィールド値を入力します。
  3. Test API Credentialsを選択してAPI認証情報をテストします。
  4. Saveを選択します。

ステップ1.3:アプリへのプロビジョニングを有効にする

  1. Provisioning > Settings > To App > Provisioning to Appで、Editを選択します。
  2. 以下を有効にします:
    • Create Users
    • Update Users Attributes
    • Deactivate Users
  3. Attribute Mappingセクションを確認し、Setup SCIM provisioningページのテーブルに表示されるマッピングで設定します。

ステップ2:アプリにユーザーを割り当てる

  1. Assignmentタブを選択します。
  2. Assignを選択し、オプションを選択します。
  3. Brazeへのアクセスが必要なユーザーにアプリを割り当てます。
  4. Doneを選択します。

ステップ1:SCIMプロビジョニングアプリを設定する

ステップ1.1:Microsoft Entra管理センターにログインする

Microsoft Entra管理センターにログインします。

ステップ1.2:SCIMアプリを作成して設定する

  1. ナビゲーションメニューで、Entra ID > Enterprise appsに移動します。
  2. New applicationを選択します。
  3. Create your own applicationを選択します。
  4. パネルで、アプリの名前を入力します。
  5. What are you looking to do with your application?セクションで、Integrate application you don’t find in the gallery (Non-gallery)を選択します。
  6. Createを選択します。

ステップ1.3:SCIMインテグレーションを設定する

  1. SCIMアプリケーションのManage > Provisioningセクションに移動します。
  2. Connect your applicationまたはNew configurationを選択し、Setup SCIM provisioningページのテーブルに表示されるフィールド値を入力します。

ステップ1.4:アプリへのプロビジョニングを有効にする

  1. SCIMアプリケーションのManage > Attribute mapping (Preview)セクションに移動します。
  2. Provision Microsoft Entra ID Usersを選択します。
  3. Attribute Mappingセクションを確認し、Setup SCIM provisioningページのテーブルに表示される属性と一致するように設定します。
  4. Attribute Mappingページを閉じます。

ステップ2:アプリにユーザーを割り当てる

  1. Manage > Users and Groupsに移動します。
  2. Add user/groupを選択します。
  3. None Selectedを選択してユーザーをアプリに割り当てます。
  4. Selectボタンを選択して割り当てを確認します。

ステップ1:SCIM設定を構成する

  • デフォルトワークスペース: 新しいユーザーがデフォルトで追加されるワークスペースを選択します。SCIM APIリクエストでワークスペースを指定しない場合、Brazeはこのワークスペースにユーザーを割り当てます。
  • サービスOrigin: SCIMリクエストのOriginドメインを入力します。BrazeはこれをX-Request-Originヘッダーで使用して、リクエストの送信元を確認します。
  • IP許可リスト(オプション): SCIMリクエストを特定のIPアドレスに制限できます。許可するIPアドレスのカンマ区切りリストまたは範囲を入力します。各リクエストのX-Request-Originヘッダーを使用して、リクエストIPアドレスが許可リストと照合されます。

ステップ2:SCIMトークンを生成する

必須フィールドの入力が完了したら、SCIMトークンを生成を押してSCIMトークンを生成し、SCIM APIエンドポイントを確認します。ページを離れる前にSCIMトークンをコピーしてください。このトークンは一度だけ表示されます。

マスクされた値とコピーボタンが表示されたSCIM APIエンドポイントとSCIMトークンフィールド。トークンフィールドの下に「Reset Token」ボタンがあります。

Brazeは、すべてのSCIMリクエストにHTTP Authorizationヘッダーを介してSCIM APIベアラートークンが添付されていることを要求します。

New Stuff!