Skip to main content

2025 年 8 月 7 日

Okta と Omnissa Access の SCIM 統合に関する既知の問題

Okta と Omnissa Access の SCIM 統合には、現在次の既知の問題があります。

既知の問題: 今すぐプッシュ コマンドを使用して Okta から Workspace ONE にグループをプッシュすると、エラーが表示されることがあります。

[今すぐプッシュ] コマンドの説明は、「このグループのメンバーシップを Workspace ONE にプッシュします」です。

解決策: [すべてのグループを再試行] ボタンをクリックします。

""

**既知の問題:**Okta でユーザーを削除すると、そのユーザーは Omnissa Access で無効になります。ただし、Okta で同じ属性を使用してユーザーを再作成すると、Omnissa Access に新しいユーザーが作成されるのではなく、古いユーザーが更新されます。

**解決策:**Okta からユーザーを削除する場合は、SCIM API を使用して Omnissa Access からユーザーを削除し、管理コンソールを使用して Workspace ONE UEM からユーザーを削除します。

Omnissa Access でユーザーを削除するには、次の API を使用します。

DELETE /SAAS/jersey/manager/api/scim/Users/userID
Host: WorkspaceONEAccessTenantFQDN
Authorization: Bearer token

WorkspaceONEAccessTenantFQDN は Omnissa Access テナントの完全修飾ドメイン名(example.workspaceoneaccess.com など)であり、userID は削除するユーザー ID です。

例:

DELETE https://myaccess.example.com/SAAS/jersey/manager/api/scim/Users/123456

**既知の問題:**Okta から作成されたユーザー グループは、実際のドメインではなく Omnissa Access のシステム ドメインに関連付けられているので、Okta 用に作成したディレクトリには関連付けられません。

**解決策:**最初に、SCIM API を使用して Omnissa Access で正しいドメイン名を持つグループを手動で作成し、Okta 管理コンソールでそのグループを Workspace ONE アプリケーションにリンクさせます。

  1. Postman で新しいタブを開きます。

  2. 認証ヘッダーを追加します。

  3. HTTP メソッドで、[POST] を選択します。

  4. URL で、次のように入力します。

    https://tenantURL/SAAS/jersey/manager/api/scim/Groups
    

    tenantURL はご使用の Omnissa Access URL です。

  5. ヘッダー で、コンテンツ-タイプ を次のように設定します。

    application/json
    
  6. [ボディ] タブをクリックします。

  7. 作成するグループごとに、サンプルとして次を使用し、[送信] をクリックします。

    {
    "schemas": [
    "urn:scim:schemas:core:1.0",
    "urn:scim:schemas:extension:workspace:1.0"
    ],
    "displayName": "groupName",
    "urn:scim:schemas:extension:workspace:1.0": {
    "Domain": "domainName",
    }
    }
    

    groupName は Okta のグループの名前です。domainName は、「Omnissa Access でのタイプが [その他] のディレクトリの作成」で使用したドメインで、Okta で設定したドメインと同じです。

    グループは Omnissa Access に作成され、正しいディレクトリに関連付けられます。

  8. Okta 管理コンソールで、次の手順に進む前にグループが存在することを確認します。

  9. Okta 管理コンソールで、Workspace ONE アプリケーションに移動し、[グループをプッシュ] をクリックします。

  10. [アプリケーション グループを更新] をクリックして、Okta に Omnissa Access 内のグループの完全なリストがあることを確認します。

  11. [グループをプッシュ] > [名前でグループを検索] を選択します。

  12. グループの名前を入力します。

  13. [グループをリンク] するオプションを使用して、Omnissa Access 内に一致するものがあることを確認します。

  14. [保存] をクリックします。

  15. グループのリンクが成功したことを確認します。

これで、グループを Omnissa Access と同期できるようになりました。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…