管理者コンソールユーザー管理

OneLoginと同期

この記事は、OneLoginディレクトリからBitwarden組織へのユーザーとグループの同期を開始するためのDirectory Connectorの使用方法を説明します。

API資格情報を作成する

Directory Connectorは、あなたのディレクトリに接続するためにOneLoginが生成したAPI資格情報の知識が必要です。次の手順を完了して、Directory Connectorの使用に必要なAPI資格情報を作成および取得します:

  1. あなたのOneLogin管理者ポータル(https://yourdomain.onelogin.com/管理者)から、ナビゲーションメニューから開発者API認証情報を選択してください。

  2. 新しい資格情報ボタンを選択し、資格情報にBitwarden固有の名前を付けてください(例えば、bitwarden-dc)。

  3. ユーザーを読むラジオボタンを選択して、ユーザーフィールド、役割、およびグループの読み取り権限を付与し、保存を選択します。

  4. 生成されたクライアントIDクライアントシークレットをコピーしてください。これらをいつでも表示に戻ることができます。

あなたのディレクトリに接続してください。

次の手順を完了して、Directory ConnectorをOneLoginディレクトリで使用するように設定します:

  1. ディレクトリコネクタデスクトップアプリを開いてください。

  2. 設定タブに移動してください。

  3. タイプのドロップダウンから、OneLoginを選択してください。

    このセクションで利用可能なフィールドは、選択したタイプによって変わります。

  4. OneLoginから取得したクライアントIDクライアントシークレットを入力してください。

  5. リージョン ドロップダウンから、あなたの地域を選択してください。

同期オプションを設定する

tip

When you're finished configuring, navigate to the More tab and select the Clear Sync Cache button to prevent potential conflicts with prior sync operations. For more information, see Clear Sync Cache.

次の手順を完了して、Directory Connectorを使用して同期する際に使用する設定を構成します:

  1. ディレクトリコネクタデスクトップアプリケーションを開きます。

  2. 設定タブに移動してください。

  3. 同期セクションで、必要に応じて以下のオプションを設定します:

同期フィルターを指定してください

ユーザーのメールアドレスまたはグループに基づいて同期から含めるか除外するために、カンマ区切りのリストを使用してください。

note

Directory Connector will create Bitwarden groups based on OneLogin Roles, not OneLogin Groups.

ユーザーフィルター

メールアドレスに基づいて特定のユーザーを同期に含めるか除外するには:

Bash
include:joe@example.com,bill@example.com,tom@example.com
Bash
exclude:joe@example.com,bill@example.com,tom@example.com

グループフィルター

note

Syncing nested groups is not supported by OneLogin.

OneLoginの役割に基づいてグループを同期から含めたり除外したりするには:

Bash
include:Role A,Role B
Bash
exclude:Role A,Role B

同期をテストする

tip

同期をテストまたは実行する前に、Directory Connector が正しいクラウドサーバー(例:US または EU)、あるいは自己ホスト型サーバーに接続されていることを確認します。デスクトップアプリまたは CLI を使用して、方法を確認します。

Directory Connectorがあなたのディレクトリに成功裏に接続し、希望のユーザーとグループを返すかどうかをテストするには、ダッシュボードタブに移動し、今すぐテストボタンを選択します。成功した場合、ユーザーとグループは、指定された同期オプションフィルターに従って、ディレクトリコネクタウィンドウに表示されます。

同期のテスト 結果
同期のテスト 結果

自動同期を開始します

一度同期オプションフィルターが希望通りに設定されたら、同期を開始できます。次の手順を完了して、ディレクトリコネクターとの自動同期を開始します:

  1. ディレクトリコネクタデスクトップアプリを開きます。

  2. ダッシュボードタブに移動してください。

  3. 同期セクションで、同期開始ボタンを選択します。

    あなたは代わりに今すぐ同期ボタンを選択して、一回限りの手動同期を実行することもできます。

Directory Connectorは、設定された同期オプションフィルターに基づいて、あなたのディレクトリのポーリングを開始します。

アプリケーションを終了または閉じると、自動同期は停止します。ディレクトリコネクタをバックグラウンドで実行し続けるには、アプリケーションを最小化するか、システムトレイに隠してください。

note

Teams Starter プランの場合、メンバーは10人に制限されます。10人以上のメンバーを同期しようとすると、Directory Connector はエラーを表示して同期を停止します。

このページの変更を提案する

どうすればこのページを改善できますか?
技術、請求、製品に関するご質問は、サポートまでお問い合わせください。