SSO & SCIM を設定する
企業規模に関係なく、多くの組織がすでに Microsoft Entra ID または Okta で社内システムのアクセス権限を管理しています。 BioStar Air は、既存の ID プロバイダーと連携し、管理者アカウントとクレデンシャルユーザーを単一のソースで統合管理できるようにします。
SSO(Single Sign-On)を適用すると、組織で使用中の ID ポリシーを BioStar Air 管理者ログインにもそのまま適用して、セキュリティを強化できます。 SCIM(System for Cross-domain Identity Management)でユーザーアカウントの作成と削除を自動化すると、権限を失ったユーザーのアカウントを停止し忘れて発生するセキュリティ事故を減らせます。 これにより、管理者はユーザー、ユーザーグループ、管理者アカウントを個別に作成、修正、削除する反復作業の負担を軽減できます。
画面左のサイドバーで 設定 → サイト をクリックします。SSO & SCIM タブでログインポリシーとIDプロバイダーを選択し、設定します。 基本設定方法については SSO と SCIM を有効にする をご参照ください。
BioStar Airは、Microsoft Entra IDまたはOktaを通じたサイト管理者とクレデンシャルユーザーのプロビジョニングをサポートします。 該当するIDプロバイダーを使用する場合は、次のドキュメントを参照し、BioStar AirサイトのSSOとSCIMを設定してください。
最小要件
-
BioStar Air SSO & SCIM ライセンス
-
Microsoft Entra ID または Okta の有効なサブスクリプション
-
IDプロバイダーで新しいアプリケーションを作成できる権限
-
IDプロバイダーでグループを作成し、プッシュして割り当てできる権限
-
BioStar Air マスター権限
SSO と SCIM を有効にする
BioStar Air サイトのログインポリシーを変更し、SSO と SCIM のサポートを有効または無効にする方法を説明します。
Microsoft Entra ID 連携を設定する
BioStar Air を Microsoft Entra ID の SSO と SCIM プロビジョニングに接続する手順を説明します。
Okta連携を設定する
BioStar AirにOkta SSOとSCIMプロビジョニングを連携する手順を説明します。