関連するチームと変更フリーズを作成します — すでにCMAに同期されたグループやユーザーには変更は加えられません。 ドメインユーザーADグループを削除した後に削除されたユーザー数と残ったユーザー数を確認し、確認してください。 LDAPからユーザーを削除した場合、実際のユーザー数を確認してください。
注: 移行の速度は、移行時のIdPのパフォーマンスに依存します。
-
グループリストから各グループのユーザー数を抽出します。
-
CMAでLDAP同期を無効にします。
注: このステップは、他のユーザーまたはグループにLDAPを使用したい場合にのみ必須です。
Catoへのユーザー同期のためにLDAPを引き続き使用する場合、既にSCIMで同期されている同じユーザーやグループを同期しないようにしてください。
-
現在割り当てられたSDPライセンスを持つグループ(5つのグループで)をLDAPからSCIMに移行を開始します。
-
残りのグループの移行をLDAPからSCIMへと段階的に続けてください。
-
移行したユーザー数がステップ1で取得した抽出と同じであることを確認するため、各グループを確認します。
-
ファイアウォールルール(インターネット/ WAN)、ネットワークルール、クライアント接続ポリシー、常時オンポリシー内の各グループを確認します。
-
IdPおよびCMAイベントでのエラーについてSCIM同期ログを監視します。
0件のコメント
記事コメントは受け付けていません。