Skip to main content

2026 年 8 月 19 日

Omnissa Identity Service の API アクセスの有効化

Omnissa Connect コンソールから ID プロバイダとの初期統合を設定した後、Omnissa Identity Service の API アクセスを有効にできます。API を使用して、ユーザーとグループ、ID フェデレーション、および管理操作をプログラムで管理します。

API アクセスを有効にするには、Omnissa Connect に Omnissa Identity Service 用の OAuth 2.0 クライアントを作成する必要があります。

最初に、初期アクセス用の管理者トークンを取得するには、Omnissa Connect コンソールの [Omnissa Identity Service] ページから一時的な OAuth 2.0 クライアントを作成します。次に、クライアント認証情報を使用して REST API を呼び出し、制限された権限を持つ別の OAuth 2.0 クライアントを作成します。このクライアントは、Omnissa Identity Service API で引き続き使用します。2 番目のクライアントを作成したら、一時クライアントを削除します。

前提条件

  • 次のロールが割り当てられていること。
    • Omnissa Connect での組織管理者ロールと組織所有者ロール(Omnissa Identity Service クラウド サービスのみ)
    • Omnissa Access サービスでのスーパー管理者ロール
    • Omnissa Identity Service と統合するサービスでの管理者ロール。Workspace ONE UEM の場合、コンソール管理者ロールまたは同等のカスタム ロールが必要です。
  • Omnissa Connect コンソールの [ID 管理] > [エンド ユーザー管理] ページで、Omnissa Identity Service を有効にし、サードパーティ ID プロバイダとの統合を構成し、ID プロバイダで使用する Omnissa 製品およびサービスを選択していること。

手順

  1. Omnissa Connect コンソールで一時的な OAuth 2.0 クライアントを作成します。

    1. Omnissa Identity Service に移動します。

      • クラウド:Omnissa Connect コンソールにログインし、左側のペインから [ID 管理] > [エンド ユーザー管理] の順に選択し、[エンド ユーザー管理の起動] をクリックします。
      • オンプレミス:Omnissa Access コンソールにログインし、[統合] > [Identity Service] の順に選択し、[SCIM プロビジョニングの構成] をクリックします。

      ブラウザで Omnissa Identity Service が新しいタブで開きます。

    2. [API 認証情報] ボタンをクリックします。

    3. [API 認証情報] ページで、[クライアントの追加] をクリックします。

      api-bootstrap-client」という名前の OAuth 2.0 クライアントが生成されます。

    4. [クライアント ID][共有シークレット キー] の値をコピーします。

      重要:ページを離れる前にシークレットをコピーしてください。そうしないと、再生成が必要になります。シークレットを再生成するには、[再生成] ボタンをクリックします。シークレットを再生成すると、以前のシークレットはすぐに無効になることに注意してください。

      クライアント ID と共有シークレット キーが [API 認証情報] ページに表示されます。

  2. 一時クライアントの [クライアント ID] および [共有シークレット キー] の値を使用してアクセス トークンを取得します。

    Omnissa Identity Service API Reference』の「Getting Started with Omnissa Identity Service REST APIs」セクションの「Step 2: Get access token for the OAuth 2.0 Client」を参照してください。

  3. REST API を使用し、IDP_AND_DIRECTORY_ADMIN ルール セットを使用して別の OAuth 2.0 クライアントを作成します。

    Omnissa Identity Service API Reference』の「Getting Started with Omnissa Identity Service REST APIs」セクションの「Step 3: Create OAuth 2.0 Client with Identity Provider and Directory Admin Ruleset」を参照してください。

  4. Omnissa Connect コンソールで、「api-bootstrap-client」という名前の一時的な OAuth 2.0 クライアントを削除します。

    1. Omnissa Identity Service に移動します。

      • クラウド:Omnissa Connect コンソールにログインし、左側のペインから [ID 管理] > [エンド ユーザー管理] の順に選択し、[エンド ユーザー管理の起動] をクリックします。
      • オンプレミス:Omnissa Access コンソールにログインし、[統合] > [Identity Service] の順に選択し、[SCIM プロビジョニングの構成] をクリックします。

      ブラウザで Omnissa Identity Service が新しいタブで開きます。

    2. [API 認証情報] ボタンをクリックします。

    3. [API 認証情報] ページで [削除] をクリックして、api-bootstrap-client クライアントを削除します。

次のステップ

Omnissa Identity Service REST API を使用して、ユーザーとグループ、ID フェデレーション、および管理操作を管理します。API を呼び出す場合は、作成した 2 番目の OAuth 2.0 クライアントからアクセス トークンを取得します。

Omnissa Identity Service REST API の使用方法については、API リファレンスを参照してください。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…