プロビジョニング済みユーザーを追加、編集、または削除するには、ID プロバイダで変更を加えます。プロビジョニング アプリケーションが更新を自動的に Omnissa Identity Service にプッシュします。更新が表示されるまでにかかる時間は、プロビジョニング アプリケーションのプロビジョニング間隔によって異なります。
一部の ID プロバイダには、ユーザーをすぐにプッシュできるオンデマンド プロビジョニング オプションがあります。たとえば、Microsoft Entra ID では、[プロビジョニング] ページで [オンデマンドでプロビジョニングする] オプションを使用できます。
新しいユーザーの追加
-
ID プロバイダで、新しいユーザーを作成します。
-
ユーザー プロファイルで、Omnissa Identity Service および Omnissa サービスで必要なすべてのユーザー属性の値を追加します。
必要な属性のリストについては、「Omnissa Identity Service のユーザー属性マッピング」を参照してください。
-
ユーザーとグループを Omnissa Identity Service にプロビジョニングするプロビジョニング アプリケーションにユーザーを追加します。
プロビジョニング アプリケーションは、プロビジョニング間隔後に新しいユーザーを Omnissa Identity Service にプッシュします。ユーザーをすぐにプッシュする場合は、ID プロバイダのオンデマンド プロビジョニング オプションを使用します。
ユーザーの編集
ユーザーを編集するには、ID プロバイダのユーザー プロファイルを更新します。プロビジョニング アプリケーションは、プロビジョニング間隔後に更新を Omnissa Identity Service にプッシュします。
注:
- Omnissa Identity Service は、ユーザーがプロビジョニングされた後にユーザーの externalId 値を更新する機能には対応していません。ユーザーの externalId 値を更新するには、ID プロバイダからユーザーを削除して、再プロビジョニングする必要があります。
- Microsoft Entra ID では、すでに Omnissa Identity Service と同期されているユーザーまたはグループの属性値を削除しても、Omnissa Identity Service および Omnissa サービスで値が削除されません。Microsoft Entra ID は null 値を伝達しません。 回避策として、値を完全にクリアする代わりに、スペース文字を入力します。
- ユーザーのプロビジョニング後に ID プロバイダの属性マッピングを更新する場合は、プロビジョニングを再開します。Microsoft Entra ID では、[プロビジョニングの再開] オプションが [管理] > [プロビジョニング] ページに表示されます。
ユーザーの削除
ユーザーを削除するには、ID プロバイダでユーザーを削除します。プロビジョニング アプリケーションは、プロビジョニング間隔後に更新を Omnissa Identity Service にプッシュします。
ID プロバイダが削除されたユーザーをどのように処理するかに基づいて、Omnissa Identity Service はユーザーを削除または無効化します。
-
ID プロバイダがユーザーを直ちに削除する場合、ユーザーは Omnissa Identity Service および Omnissa サービスで削除されます。
注:関連付けられたデバイスを持つユーザーは、Workspace ONE UEM で削除されずに、無効化されます。Omnissa Identity Service では、UEM サービスでのこのようなユーザーの削除監査イベントは必ず [失敗] のステータスになります。監査イベントの詳細を表示して、ユーザーが Workspace ONE UEM で正常に無効化されたかどうか確認してください。詳細については、「Omnissa Identity Service によるユーザー削除エラーの処理方法」を参照してください。
-
ID プロバイダがユーザーを削除する前にユーザー アカウントを一定期間にわたり一時停止する場合、ユーザーは Omnissa Identity Service および Omnissa サービスで無効化されます。一定期間が経過した後、ID プロバイダがユーザーを削除すると、ユーザーは Omnissa Identity Service および Omnissa サービスでも削除されます。
**重要:**Microsoft Entra ID の場合は、「Microsoft Entra ID ユーザーの削除の仕組み」を参照してください。
ID プロバイダでユーザーを削除または無効化した後、すぐに Omnissa サービスでユーザーを削除または無効化する必要がある場合は、Omnissa Identity Service ディレクトリ ページで操作を実行します。
-
Omnissa Identity Service に移動します。
- クラウド:Omnissa Connect コンソールにログインし、左側のペインから [ID 管理] > [エンド ユーザー管理] の順に選択し、[エンド ユーザー管理の起動] をクリックします。
- オンプレミス:Omnissa Access コンソールにログインし、[統合] > [Identity Service] の順に選択し、[SCIM プロビジョニングの構成] をクリックします。
ブラウザで Omnissa Identity Service が新しいタブで開きます。
-
プロビジョニングされたディレクトリ カードの [表示] をクリックします。
-
[ユーザー] タブを選択します。
-
削除または無効化するユーザーを選択し、[削除] または [無効化] をクリックします。
**重要:**ユーザーが Omnissa Identity Service に再プロビジョニングされないように、ID プロバイダのユーザーも削除または無効化してください。
Omnissa Identity Service によるユーザー削除エラーの処理方法
ID プロバイダでユーザーを削除すると、Omnissa サービスでユーザーを削除できない場合があります。たとえば、Workspace ONE UEM でユーザーに関連付けられているデバイスがある場合、Workspace ONE UEM からユーザーを削除することはできません。
Omnissa Identity Service でユーザーを削除できない場合、ユーザーの無効化が試みられます。
Omnissa Identity Service の監査イベントをチェックすると、ユーザーが正常に無効化されたかどうか確認できます。
-
Omnissa Identity Service に移動します。
- クラウド:Omnissa Connect コンソールにログインし、左側のペインから [ID 管理] > [エンド ユーザー管理] の順に選択し、[エンド ユーザー管理の起動] をクリックします。
- オンプレミス:Omnissa Access コンソールにログインし、[統合] > [Identity Service] の順に選択し、[SCIM プロビジョニングの構成] をクリックします。
ブラウザで Omnissa Identity Service が新しいタブで開きます。
-
ディレクトリの [イベント] タブを選択します。
-
検索とフィルタを使用して、確認するサービスにおけるユーザーの
Delete監査イベントを見つけます。注:監査イベントのステータスは
Failになります。 -
[メッセージ] 列で [詳細の表示] をクリックします。
-
“values”: {“userMarkedAsInactive”}エントリを探します。値が
“true”の場合、ユーザーが正常に無効化されたことを示します。値が
“false”の場合、ユーザーを無効化できなかったことを示します。 -
また、
"failureMessage"エントリで、ユーザーを削除できなかった理由を確認することもできます。
Microsoft Entra ID ユーザーの削除の仕組み
Microsoft Entra ID でユーザーを削除すると、アカウントは 30 日間一時停止状態になります。その 30 日間の期間に、ユーザー アカウントとそのすべてのプロパティをリストアできます。一時停止状態のユーザーは、Workspace ONE UEM や Omnissa Access を含む Omnissa サービスで無効化されます。
Microsoft Entra ID では、一時停止状態のユーザーのユーザー名が変更され、その変更は Omnissa サービスにも反映されます。
Workspace ONE UEM では、[非アクティブ ユーザーに対する既定アクション] 設定によって、非アクティブ ユーザー アカウントの処理方法が決まります。非アクティブ ユーザーには次のいずれかのオプションを選択することができます。
- 他のデバイスの加入を制限
- 加入済みデバイスの企業情報ワイプ

Microsoft Entra ID で 30 日間の一時停止状態が終了すると、Omnissa Identity Service はユーザーの削除を試みます。
- デバイスがまだユーザーに関連付けられている場合、Workspace ONE UEM には「
Device is associated with the user」という API エラーが表示されます。 - ユーザーのデバイスで企業情報ワイプが実行された場合、ユーザーは削除されます。
このページは役に立ちましたか?