Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    ユーザーのプロビジョニングと認証
    RBACv3を使用したSCIMユーザープロビジョニング
    Entra IDを使用したユーザープロビジョニング

    Entra IDを使用したユーザープロビジョニング

    Microsoft Entra ID を使用したユーザープロビジョニング

    このドキュメントでは、Netskopeテナントにユーザーをプロビジョニングするために、Microsoft Entra ID上にNetskope SCIMアプリを作成する手順を段階的に説明します。

    Microsoft Entra ID の SCIM によるプロビジョニングでは、ユーザーとグループを同期できます。これにはグループ内のユーザーも含まれます(ネストされたグループは Azure SCIM ではサポートされていません) 。

    Microsoft Entra ID のプロビジョニングでは、アプリをネストされたグループに割り当てることはできません。

    始める前に

    Netskope SCIMアプリの作成を開始する前に、以下のものがすべて揃っていることを確認してください。

    • Netskopeテナントが強化されている場合 IPアローリスト( Settings > Administration > IP Allowlist )を使用している場合は、IdPのそれぞれの送信元IPアドレスをカスタムIPリストに追加してください。

    • Microsoft Entra ID 管理コンソールへのグローバル管理者アクセス権。

    • テナントからSCIMベースURLとSCIMトークンを取得してください。

    Microsoft Entra ID 上に Netskope SCIM アプリを作成する

    グローバル管理者クレデンシャルで Microsoft Entra 管理センター ( https://entra.microsoft.com ) にログインし、次の手順に従います。

    1. Applications > Enterprise Applicationsへ移動してください。New Applicationをクリックしてください。

    2. Netskope User Authenticationを検索します。

    3. Enter a Name, for example, Netskope User Provisioning, and click Create.

    4. Provision User Accountsをクリックしてください。

    5. Get Startedをクリックしてください。

    6. New Configurationをクリックしてください。

    7. プロビジョニングモードを「自動」にSelect 、以下を入力してください。

      • Tenant URL: Enter  https://<tenant-name>.goskope.com/api/v2/scim

      • シークレットトークン: サービスアカウント ( Settings > Tools > REST API v3 ) で生成されたRBAC v3 tokenを入力してください。

        トークンの生成方法とREST API v2 URLの取得方法については、「ユーザープロビジョニングのためのSCIM設定」のトピックを参照してください。
      • 設定を保存する前に接続テストを行ってください。そうしないと、保存処理中にエラーが発生します。
    8. Entra admin centerでSaveをクリックします。

    9. 次にProvisioning Status ONに設定し、 Saveをクリックします。

      デフォルトのSCIMマッピングとプロビジョニングスコープは、「マッピング」の下に一覧表示されます。地図をクリックすると詳細が表示されます。

    10. Settingsタブで必要に応じて「電子メール通知を送信するオプション」(任意)を選択し、範囲をSync only assigned users and groupsに設定します。

    11. 次に、Netskopeテナントにプロビジョニングするユーザーとグループを追加します。Users and Groups Select 、 Add userを選択してください。

    12. Users and Groups Select 、リストからユーザーとグループを選択してSelectをクリックします。

    13. プロビジョニングの状態を監視するには、SCIMアプリOverview セクションに戻ってください。

      Entraの初期同期(SCIMプロビジョニング間隔)は40分です。

    14. View Audit Logsをクリックするとアカウント関連のすべてのイベントが表示され、 Provisioning Logsをクリックするとアカウントのプロビジョニング状況が表示されます。

    15. Netskope UIの Settings > Security Cloud Platform > Usersの下でMicrosoft Entra IDプロビジョニング済みユーザーを確認してください。

    16. Netskope UI のSettings > Security Cloud Platform > Groupsで Microsoft Entra ID がプロビジョニングされたグループを確認してください。

    17. Microsoft Entra IDでプロビジョニングされたユーザーとグループも、リアルタイム保護で選択できるようになります。

      SCIMの設定が完了しました。

    このトピックでは
    • Entra IDを使用したユーザープロビジョニング