對象
符合以下條件的客戶為對象。
- 正在使用 HENNGE One Pro 或 HENNGE One IdP Pro 方案。
- Access Control 與 Cybozu 以 SSO 串接使用。
目的
- 設定 Access Control 與 Cybozu 的使用者帳戶佈建。
- 完成本設定後,可將 Access Control 的使用者資訊同步至 Cybozu。
注意事項
- 本文章內容係根據 2025 年 3 月時的產品規格製作,日後可能會有變更,恕不另行通知。
- 實際確認畫面或變更設定時,需具備 Access Control 的全域管理員權限。
- Cybozu 的限制事項請參閱以下頁面。
cybozu.com 說明 帳戶佈建 限制事項(外部連結) - 與 Cybozu 進行單一登入串接並非必要條件,但若未串接,則需於 Cybozu 端另行設定由帳戶佈建功能建立的使用者密碼。
- Cybozu 的使用者建立時,預設不會分配授權(未選擇可用服務)。
- 當 Cybozu 的 [帳戶佈建反映] 為啟用狀態時,於 Cybozu 手動新增的使用者將不會成為帳戶佈建對象。
若需將手動建立的使用者納入帳戶佈建對象,請先停用 Cybozu 的帳戶佈建設定,再重新啟用。 - 無法透過帳戶佈建將 Cybozu 中已停用的使用者啟用。
如需啟用使用者,請於 Cybozu 端手動啟用。 - 若於 Access Control 變更 Cybozu 的登入名稱所對應的屬性值,則於使用者同步時,Cybozu 會建立新的使用者。
此外,更新前的使用者狀態將依據 [Access Control 內已刪除使用者的處理方式] 設定執行。
詳情請參閱步驟 6.。
步驟
事前確認事項
- 若尚未於 Access Control 的 [連線的服務設定] 設定 Cybozu 的單一登入,請先完成設定。
新增連線的服務設定 - 僅被授權存取目標連線的服務的使用者,才會成為帳戶佈建對象。
請視需要設定存取權限。
Access Control 建立 / 編輯新使用者
Access Control 建立 / 編輯存取原則群組 - 請事先於 Cybozu 的帳戶佈建設定中發行 API Token。
cybozu.com 說明 啟用帳戶佈建(外部連結) - 首次同步時,無論 Access Control 與 Cybozu 是否有使用者差異,皆會以 Access Control 端資訊覆蓋。不同步差異。
預設屬性對應
未設定屬性對應時的同步項目如下表所示。
除登入名稱外,其餘屬性無法變更對應設定。
| Cybozu | Access Control | 備注 | |
| 登入名稱 | username | 使用者名稱 | 依據此欄位設定的值唯一識別使用者。 |
| 電子郵件地址 | |||
| 姓 | family_name | 姓 | 無法變更屬性對應。 |
| 名 | given_name | 名 | 無法變更屬性對應。 |
| 顯示名稱 | display_name | 顯示名稱 | 無法變更屬性對應。 若 Access Control 的顯示名稱為空,則會同步對應至 Cybozu 登入名稱的屬性值。 |
| 電子郵件 | 電子郵件地址 | 無法變更屬性對應。 | |
步驟
1. 開啟 [帳戶佈建設定] 畫面
開啟 Access Control 管理介面,於左側選單選擇 [系統] - [帳戶佈建設定]。
2. 開啟設定畫面
點擊 [從 Access Control 同步] 的 [設定] 按鈕。
若已有正在使用的服務,請點擊 [新增服務] 按鈕。
3. 選擇服務
於 [步驟1: 選擇要同步使用者的服務] 畫面,選擇 [Cybozu]。
4. 設定 HENNGE One 的驗證
若已設定 HENNGE One 驗證,請前往步驟 5。
於 [步驟2:確認帳戶。] 畫面,點擊 [產生驗證金鑰]。
於 [驗證設定] 畫面,點擊 HENNGE One 的 [新增驗證]。
複製 [用戶端 ID]、[用戶端密鑰],並分別貼到 [HENNGE One 的驗證] 畫面。
點擊 [驗證] 按鈕。
5. 設定 Cybozu 的驗證
於 [驗證設定] 畫面,點擊 SCIM 的 [新增驗證]。
若已存在連線,請點擊 [新增連線]。
輸入於 Cybozu 事先發行的 [SCIM 端點] 與 [API Token],並點擊 [驗證] 按鈕。
※ 詳細資訊請參閱事前確認事項。
再次顯示 [驗證設定] 畫面後,點擊 SCIM 顯示清單,點擊所建立連線右側的鉛筆圖示。
可將連線名稱變更為便於管理的任意名稱,然後點擊 [設定]。
完成驗證設定後,點擊 [繼續]。
6. 設定同步對象
於 [同步對象的連線的服務] 項目中,從事先註冊的 HENNGE One 連線的服務清單中選擇 Cybozu。
選擇 [Access Control 內已刪除使用者的處理方式]。
可選項目如下:
・刪除:將對象使用者從 Cybozu 刪除。
・停用:將對象使用者於 Cybozu 上停用,使用者不會被刪除。
・保留:將對象使用者於 Cybozu 上保留原狀。
7. 連線鍵對應設定
於 [連線鍵對應] 畫面,指定要同步至 Cybozu [登入名稱] 的 Access Control 屬性。
請從 [標準屬性] 或 [自定義使用者屬性] 擇一選擇對應屬性。
登入名稱以外的屬性將套用預設屬性對應。
預設屬性對應
8. 設定排除同步的使用者
選擇要排除於同步對象之外的使用者。
如有欲排除同步的使用者,請勾選。
若要將全部使用者設為同步對象,請勿勾選任何項目,直接點擊 [完成]。
設定完成後,[帳戶佈建設定] 畫面將顯示「Cybozu」。
參考
・執行使用者帳戶佈建及確認執行結果
・確認 / 刪除使用者帳戶佈建設定