SSO事前プロビジョニング
Zoomは、シングルサインオン(SSO)を使用するジャストインタイム(JIT)のプロビジョニングをデフォルトで使用します。つまり、ユーザーがログインを試行すると、SAMLマッピングに基づいて、そのユーザーのZoomアカウントが作成されます。ただし、ユーザーがサインインしようとしたときにZoomアカウントを自動作成しないようにする場合、代わりに事前プロビジョニングを使用し、REST APIやCSVを介してユーザーを作成することもできます。
注: アカウントで承認されている関連ドメインにマッチしない新規作成のユーザーは、メールアドレスを確認するためにメールを送信します。
SSO事前プロビジョニングの要件
- SSO構成済みのZoomアカウント
- アカウントオーナー権限
アカウントの事前プロビジョニングを有効にする方法
- ご利用のZoomアカウントにログインして、シングルサインオン(SSO)ページに移動します。
- [編集] をクリックします。
- [ユーザーのプロビジョニング] の横の [サインイン前] を選択します。
- [変更を保存] をクリックします。
REST API経由でユーザーを追加する方法
アカウントの事前プロビジョニングが有効になっている場合、ssoCreate API呼び出しがご利用のアカウントでも有効になります。このAPI呼び出しで作成されたユーザーは、SSO経由でのみログインできます。パスワードは作成されません。
ユーザーがライセンスユーザーである場合、API呼び出しはプロビジョニングメールのユーザー名(ドメインなし)を使用してパーソナルバニティURLを生成します。ユーザー名またはPMIが無効であるか占有されている場合、ランダムな番号 / ランダムなパーソナルバニティURLが生成されます。
REST API経由でユーザーを追加する方法はこちらをご覧ください。
CSVを使用してユーザーを追加する方法
- Zoomウェブポータルにサインインします。
- ナビゲーションパネルで、[ユーザー管理]、[ユーザー] の順にクリックします。
- [ユーザー] タブをクリックします。
- ページの右側にある [インポート] をクリックします。
- [CSVサンプルをダウンロード] をクリックして、入力可能なサンプルをダウンロードします。
注: 直接CSVサンプルをダウンロードすることも可能です。 - Microsoft Excelなどのスプレッドシートソフトウェアを使用してファイルを開きます。
- CSV形式にしたがってユーザーの情報を入力します。各情報は個別の列になります。
注: 最初の3つの列は必須です。他の列の情報は、ユーザーをインポートした後に変更できます。
- メール(必須)
- 名(必須)
- 姓(必須)
- 部門
- マネージャー
- ユーザーグループ
- IMグループ
- 役職
- 場所
- スプレッドシートをCSV(コンマ区切り)ファイルとして保存します。
- ベーシック、ライセンスユーザー、またはオンプレミスをライセンスタイプとして指定します。適用する機能を選択します。この選択内容は、CSVファイルに含まれるすべてのユーザーに関係します。注: アカウントでミーティングコネクタを使用している場合でも、[ユーザータイプ] に [オンプレミス] が表示されない場合は、該当のユーザーを [ライセンスユーザー] として割り当て、オンプレミスが有効になっているグループに割り当てる必要があります。
- [SSOユーザー] にチェックを入れます。
- [CSVファイルをアップロード] をクリックして、CSVファイルを検索します。
- 該当の.csvファイルをクリックして、[開く] を選択します。
- ユーザーは自動的に承認され、ユーザーリストに表示されます。