-
LDAP IdPで、SCIM-TESTのようなテストグループ(例:MS Active Directory グループ)をCMAと同期しているDCサーバーに作成します。
-
新しく作成したグループをSCIM IdP (Entra ID)に同期します。
-
新しく作成したグループをLDAP同期設定に追加します:
-
CMAでAccess > Directory Servicesに移動し、LDAPタブをクリックします。
-
User Groupsを選択し、ステップ1で作成したテストグループを追加してSave and Closeをクリックします。
-
-
ステップ1のテストグループを次のポリシーに追加します:
-
クライアント接続ポリシー
-
WAN ファイアウォール
-
インターネットファイアウォール
-
常時オンポリシー
-
-
新しく作成したグループSCIM-TESTがgoogle.comへのトラフィックをブロックするように、インターネットファイアウォールでテストブロックルールを作成します。 次に、テストユーザーの1人がGoogleをブロックされていることを確認します。
-
SCIM IdPのためにCatoアプリを設定します。 さらに詳しい情報については、SCIMユーザープロビジョニングの関連する記事を参照してください。
-
すべてのユーザーとユーザーグループのプロパティがLDAPからSCIM IdPに同期されていることを確認します。
-
SCIM IdPのためにSCIM-TESTグループをCatoアプリに割り当てます。
-
初回のSCIM同期を実行します。
-
テストユーザーとユーザーグループ(SCIM-TEST)がCMA内でLDAPからSCIMに更新されていることを確認します。
-
ユーザーの場合はAccess > Users > Users Directoryに移動します
-
ユーザーグループの場合はAccess > User Groupsに移動し、SCIM-TESTがすべての移行ユーザーを含んでいることを確認します
-
-
ブロックルール(前のセクションから)がSCIM-TESTグループ内のユーザーのトラフィックを依然としてブロックしていることをテストします。
-
ユーザーがSSOアプリやCatoクライアントからサインアウトし、再度認証できることを確認します。
0件のコメント
記事コメントは受け付けていません。