Skip to main content

2026 年 6 月 18 日

Omnissa Identity Service への移行に必要な属性

ディレクトリを Omnissa Identity Service に移行する場合は、必要なユーザー属性とグループ属性をオンプレミスの Active Directory からクラウド ID プロバイダに同期し、Omnissa Identity Service の SCIM 属性にマッピングする必要があります。Omnissa Identity Service がユーザーとグループを適切に識別して管理するには、これらの属性が必要です。

Microsoft Entra ID に必要な属性

Microsoft Entra ID が ID プロバイダの場合は、次の属性が Active Directory から Entra ID に同期され、Omnissa Identity Service のプロビジョニング アプリケーションで正しくマッピングされていることを確認します。

必要なユーザー属性 (Entra ID)

Active DirectoryEntra IDSCIM
(Omnissa Identity Service)
Omnissa サービス
sAMAccountName(sAMAccountName がユーザー名として使用されている場合)onPremisesSamAccountNameuserName

:userName と Entra ID userPrincipalName のマッピングもオプションです。『移行の開始』の「重要な考慮事項」を参照してください。
userName
objectIdexternalIdexternalId
mailmailemails[type eq "work"].valueemail
FirstNamegivenNamename.givenNamefirstName
LastNamesurnamename.familyNamelastName
sourceAnchorimmutableIdurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchorsourceAnchor
distinguishedName(一意の共通の識別子として使用されている場合)

(『移行の開始』の「重要な考慮事項」を参照してください)
onPremisesDistinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName
objectGUID(objectGUID が externalId として使用されている場合)immutableId または <ad.objectGUID>(Active Directory からのカスタム属性マッピング objectGUID)urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

:このマッピングは、移行にのみ必要です。移行が完了したら削除することをお勧めします。
altExternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active
:この属性は暗黙的に設定されます。手動で追加する必要はありません。
active
構成済み機能に必要な追加属性

  • 複数のドメインを移行している場合は、ユーザーとグループの両方のドメイン属性のマッピングをプロビジョニング アプリケーションに追加する必要があります。
  • 移行の完了後、プロビジョニング アプリケーションから urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId SCIM 属性のマッピングを削除できます。

必要なグループ属性 (Entra ID)

Active DirectoryEntra IDSCIM
(Omnissa Identity Service)
Omnissa サービス
displayNamedisplayNamedisplayNamedisplayName
objectIdexternalIdexternalId
distinguishedName(一意の共通の識別子として使用されている場合)

(『移行の開始』の「重要な考慮事項」を参照してください)
onPremisesDistinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:Group:distinguishedNamedistinguishedName

Entra ID で追加の属性をマッピングする方法

distinguishedName、objectGUID、sAMAccountName などの特定の属性は、Entra ID ユーザー インターフェイスでは直接使用できません。次の方法を使用して、これらの属性を追加できます。

  1. Microsoft Entra 管理センターで、Omnissa Identity Service へのユーザー プロビジョニング用に作成したプロビジョニング アプリケーションに移動します。

  2. [管理] > [プロビジョニング] の順に選択します。

  3. [プロビジョニング] ページの [マッピング] で、ユーザーの場合は [Microsoft Entra ID ユーザーをプロビジョニング]、グループの場合は [Microsoft Entra ID グループをプロビジョニング] をクリックします。

  4. 起動バーで URL を編集します。

    • クエリ パラメータを追加します。
      Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true

      クエリ パラメータは URL フラグメント # の前に配置します。

    • 古い URL は次のとおりです。
      https://aad.portal.azure.com/#view/Microsoft_AAD_Connect_Provisioning/…

    • 新しい URL は次のとおりです。
      https://aad.portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#view/Microsoft_AAD_Connect_Provisioning/…

  5. 新しい URL に移動します。

  6. ページの下部にある [詳細オプションを表示] チェック ボックスを選択し、[Microsoft Entra ID の属性リストの編集] をクリックします。

    ""

  7. [属性リストの編集] ページで、テーブルに新しい行を追加し、[名前] を新しい属性に設定します。

    • Active Directory 属性 distinguishedName には、onPremisesDistinguishedName を使用します。
    • Active Directory 属性 objectGUID には、immutableId を使用します。
    • Active Directory 属性 sAMAccountName には、onPremisesSamAccountName を使用します。

    :これらはそれぞれの属性の一般的なマッピングですが、環境内で異なる場合があります。式ビルダーを使用して、環境内で使用されているマッピングを確認できます。

  8. [保存] をクリックします。

属性を追加すると、マッピングを追加または編集するときに、[ソース属性] 列で使用できるようになります。

Okta に必要な属性

Okta が ID プロバイダの場合は、次の属性が Active Directory から Okta に同期され、Omnissa Identity Service のプロビジョニング アプリケーションで正しくマッピングされていることを確認します。

必要なユーザー属性 (Okta)

Active DirectoryOktaSCIM
(Omnissa Identity Service)
Omnissa サービス
sAMAccountName(sAMAccountName がユーザー名として使用されている場合)<ad.sAMAccountName>(Active Directory からのカスタム属性マッピング sAMAccountName)userName

:userName と Okta ログイン ID のマッピングもオプションです。『移行の開始』の「重要な考慮事項」を参照してください。
userName
mailuser.emailemailemail
emailType(user.email != null && user.email != '') ? 'work' : ''email
FirstNameuser.firstNamename.givenNamefirstName
LastNameuser.lastNamename.familyNamelastName
sourceAnchorsourceAnchorurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchorsourceAnchor
externalIdexternalId
:この属性は暗黙的に設定されます。手動で追加する必要はありません。
externalId
objectGUID(objectGUID が externalId として使用されている場合)<ad.objectGUID>(Active Directory からのカスタム属性マッピング objectGUID)urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

:このマッピングは、移行にのみ必要です。移行が完了したら削除することをお勧めします。
altExternalId
activeactive
:この属性は暗黙的に設定されます。手動で追加する必要はありません。
active
distinguishedName(一意の共通の識別子として使用されている場合)

(『移行の開始』の「重要な考慮事項」を参照してください)
distinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName

汎用 SCIM 2.0 ID プロバイダに必要な属性

汎用 SCIM 2.0 準拠の ID プロバイダを使用している場合は、次の属性が Active Directory から ID プロバイダに同期され、Omnissa Identity Service のプロビジョニング アプリケーションで正しくマッピングされていることを確認します。

必要なユーザー属性(汎用 SCIM 2.0 IDP)

Active DirectorySCIM
(Omnissa Identity Service)
Omnissa サービス
sAMAccountName(sAMAccountName がユーザー名として使用されている場合)userName

:userName とクラウド ユーザー ID のマッピングもオプションです。『移行の開始』の「重要な考慮事項」を参照してください。
userName
mailemails[type eq "work"].valueemail
FirstNamename.givenNamefirstName
LastNamename.familyNamelastName
externalIdexternalId
objectGUID(objectGUID が externalId として使用されている場合)urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

:このマッピングは、移行にのみ必要です。移行が完了したら削除することをお勧めします。
altExternalId
distinguishedName(一意の共通の識別子として使用されている場合)

(『移行の開始』の「重要な考慮事項」を参照してください)
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName
activeactive

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…