Omnissa Connect コンソールから ID プロバイダとの初期統合を設定した後、Omnissa Identity Service の API アクセスを有効にできます。API を使用して、ユーザーとグループ、ID フェデレーション、および管理操作をプログラムで管理します。
API アクセスを有効にするには、Omnissa Connect に Omnissa Identity Service 用の OAuth 2.0 クライアントを作成する必要があります。
最初に、初期アクセス用の管理者トークンを取得するには、Omnissa Connect コンソールの [Omnissa Identity Service] ページから一時的な OAuth 2.0 クライアントを作成します。次に、クライアント認証情報を使用して REST API を呼び出し、制限された権限を持つ別の OAuth 2.0 クライアントを作成します。このクライアントは、Omnissa Identity Service API で引き続き使用します。2 番目のクライアントを作成したら、一時クライアントを削除します。
前提条件
- 次のロールが割り当てられていること。
- Omnissa Connect での組織管理者ロールと組織所有者ロール(Omnissa Identity Service クラウド サービスのみ)
- Omnissa Access サービスでのスーパー管理者ロール
- Omnissa Identity Service と統合するサービスでの管理者ロール。Workspace ONE UEM の場合、コンソール管理者ロールまたは同等のカスタム ロールが必要です。
- Omnissa Connect コンソールの [ID 管理] > [エンド ユーザー管理] ページで、Omnissa Identity Service を有効にし、サードパーティ ID プロバイダとの統合を構成し、ID プロバイダで使用する Omnissa 製品およびサービスを選択していること。
手順
-
Omnissa Connect コンソールで一時的な OAuth 2.0 クライアントを作成します。
-
Omnissa Identity Service に移動します。
- クラウド:Omnissa Connect コンソールにログインし、左側のペインから [ID 管理] > [エンド ユーザー管理] の順に選択し、[エンド ユーザー管理の起動] をクリックします。
- オンプレミス:Omnissa Access コンソールにログインし、[統合] > [Identity Service] の順に選択し、[SCIM プロビジョニングの構成] をクリックします。
ブラウザで Omnissa Identity Service が新しいタブで開きます。
-
[API 認証情報] ボタンをクリックします。
-
[API 認証情報] ページで、[クライアントの追加] をクリックします。
「
api-bootstrap-client」という名前の OAuth 2.0 クライアントが生成されます。 -
[クライアント ID] と [共有シークレット キー] の値をコピーします。
重要:ページを離れる前にシークレットをコピーしてください。そうしないと、再生成が必要になります。シークレットを再生成するには、[再生成] ボタンをクリックします。シークレットを再生成すると、以前のシークレットはすぐに無効になることに注意してください。
![クライアント ID と共有シークレット キーが [API 認証情報] ページに表示されます。 クライアント ID と共有シークレット キーが [API 認証情報] ページに表示されます。](images/GUID-C4C8DB18-A8B1-45C0-8164-347D08A56A10-low.png)
-
-
一時クライアントの [クライアント ID] および [共有シークレット キー] の値を使用してアクセス トークンを取得します。
『Omnissa Identity Service API Reference』の「Getting Started with Omnissa Identity Service REST APIs」セクションの「Step 2: Get access token for the OAuth 2.0 Client」を参照してください。
-
REST API を使用し、
IDP_AND_DIRECTORY_ADMINルール セットを使用して別の OAuth 2.0 クライアントを作成します。『Omnissa Identity Service API Reference』の「Getting Started with Omnissa Identity Service REST APIs」セクションの「Step 3: Create OAuth 2.0 Client with Identity Provider and Directory Admin Ruleset」を参照してください。
-
Omnissa Connect コンソールで、「
api-bootstrap-client」という名前の一時的な OAuth 2.0 クライアントを削除します。-
Omnissa Identity Service に移動します。
- クラウド:Omnissa Connect コンソールにログインし、左側のペインから [ID 管理] > [エンド ユーザー管理] の順に選択し、[エンド ユーザー管理の起動] をクリックします。
- オンプレミス:Omnissa Access コンソールにログインし、[統合] > [Identity Service] の順に選択し、[SCIM プロビジョニングの構成] をクリックします。
ブラウザで Omnissa Identity Service が新しいタブで開きます。
-
[API 認証情報] ボタンをクリックします。
-
[API 認証情報] ページで [削除] をクリックして、
api-bootstrap-clientクライアントを削除します。
-
次のステップ
Omnissa Identity Service REST API を使用して、ユーザーとグループ、ID フェデレーション、および管理操作を管理します。API を呼び出す場合は、作成した 2 番目の OAuth 2.0 クライアントからアクセス トークンを取得します。
Omnissa Identity Service REST API の使用方法については、API リファレンスを参照してください。
このページは役に立ちましたか?