PingOne によるユーザープロビジョニングを利用すると、SCIM プロトコルを通じて DocuWare 内のユーザーライフサイクル管理を自動化できます。PingOne でユーザーを作成、更新、または無効化すると、それらの変更は自動的に DocuWare に反映されます。
この連携の設定は 2 か所で行います。1 つは DocuWare 構成 > 全般 > ユーザープロビジョニング(ここで SCIM を有効化し、アプリケーションを登録します)、もう 1 つは PingOne Admin Console(ここで SCIM Outbound のプロビジョニング接続を作成します)です。
DocuWare ユーザープロビジョニングを構成する
DocuWare 構成 > 全般 > ユーザープロビジョニング を開きます。
ユーザープロビジョニングを有効にする オプションを有効にします。
Identity Provider のドロップダウンで Ping を選択します。
アプリケーション登録 のドロップダウンで、既に作成済みのアプリケーション登録を選択します。存在しない場合は アプリケーション登録を作成 を選択します。

アプリケーション名 フィールドに名前を入力します。
.png)
新しく作成したアプリケーション登録から、次の値をコピーします。
Application (Client) ID
Client secret
.png)
完了 をクリックします。
次のエンドポイント URL をコピーします。PingOne の構成で使用します。
SCIM BASE URL
OAuth Token Request
保存 をクリックします。
PingOne を構成する
PingOne 環境を設定する
既に PingOne 環境をお持ちの場合は、次のセクションに進んでください。
https://www.pingidentity.com/から PingOne アカウントにサインインします。

ホーム画面で Create new environment をクリックします。

+ ボタンをクリックして環境を追加します。

Customer Solution を選択し、Next をクリックします。

次の画面で Next をクリックします。

環境名を入力し、その他のフィールドは既定値のままにして、Finish をクリックします。

プロビジョニング接続を作成する
作成した環境で Integrations > Provisioning を開きます。

+ ボタンをクリックして新しい接続を作成します。

接続タイプとして Identity Store を選択します。

SCIM Outbound を選択し、Next をクリックします。

接続名を入力し、Next をクリックします。

認証方法として Client credentials を選択し、次の値を入力します。
OAuth Client ID: DocuWare の Application (Client) ID(手順 6)を貼り付けます。
OAuth Client Secret: DocuWare の Client secret(手順 6)を貼り付けます。
SCIM BASE URL: DocuWare の SCIM BASE URL(手順 8)を貼り付けます。
OAuth Token Request: DocuWare の OAuth Token Request URL(手順 8)を貼り付けます。

残りの接続設定を以下のスクリーンショットのとおり構成し、Save をクリックします。

トグルで接続を有効化します。

プロビジョニングルールを構成する
Rules タブを開きます。

+ ボタンをクリックして新しいルールを作成します。
ルール名を入力し、Create Rule をクリックします。
Target を選択し、作成した接続をターゲットとして追加します。

Save をクリックします。
User Filter を選択し、編集ボタンをクリックします。フィルターを次のとおり構成します。
Attribute: Population Name
Operator: Equals
Value: Default
Save をクリックします。

Attribute Mapping を選択し、編集ボタンをクリックします。次のマッピングを構成します。
必須マッピング:
Username → userName
Email Address → workEmail
User ID → externalId
Enabled → active
任意のマッピング:
Family Name → familyName
Given Name → givenName
Save をクリックします。


トグルでルールを有効化します。
これでプロビジョニングの構成は完了です。
ユーザーをプロビジョニングする
PingOne で Directory > Users を開き、+ ボタンをクリックして新しいユーザーを追加します。

ユーザー情報を入力します。Population フィールドで Default を選択し、Save をクリックします。ユーザーは自動的に DocuWare にプロビジョニングされます。
既存の PingOne ユーザーをプロビジョニングするには、それらのユーザーを Default の population に移動します。
