Microsoft Entra ID を使用したユーザープロビジョニング
このドキュメントでは、Netskopeテナントにユーザーをプロビジョニングするために、Microsoft Entra ID上にNetskope SCIMアプリを作成する手順を段階的に説明します。
Microsoft Entra ID の SCIM によるプロビジョニングでは、ユーザーとグループを同期できます。これにはグループ内のユーザーも含まれます(ネストされたグループは Azure SCIM ではサポートされていません) 。
Microsoft Entra ID のプロビジョニングでは、アプリをネストされたグループに割り当てることはできません。始める前に
Netskope SCIMアプリの作成を開始する前に、以下のものがすべて揃っていることを確認してください。
-
Netskopeテナントが強化されている場合 IPアローリスト( Settings > Administration > IP Allowlist )を使用している場合は、IdPのそれぞれの送信元IPアドレスをカスタムIPリストに追加してください。
-
Microsoft Entra ID 管理コンソールへのグローバル管理者アクセス権。
Microsoft Entra ID 上に Netskope SCIM アプリを作成する
グローバル管理者クレデンシャルで Microsoft Entra 管理センター ( https://entra.microsoft.com ) にログインし、次の手順に従います。
-
Applications > Enterprise Applicationsへ移動してください。New Applicationをクリックしてください。

-
Netskope User Authenticationを検索します。

-
Enter a Name, for example, Netskope User Provisioning, and click Create.

-
Provision User Accountsをクリックしてください。

-
Get Startedをクリックしてください。

-
New Configurationをクリックしてください。

-
プロビジョニングモードを「自動」にSelect 、以下を入力してください。
-
Tenant URL: Enter
https://<tenant-name>.goskope.com/api/v2/scim -
シークレットトークン: サービスアカウント ( Settings > Tools > REST API v3 ) で生成されたRBAC v3 tokenを入力してください。
トークンの生成方法とREST API v2 URLの取得方法については、「ユーザープロビジョニングのためのSCIM設定」のトピックを参照してください。
-
-
Entra admin centerでSaveをクリックします。
-
次にProvisioning Status ONに設定し、 Saveをクリックします。
デフォルトのSCIMマッピングとプロビジョニングスコープは、「マッピング」の下に一覧表示されます。地図をクリックすると詳細が表示されます。

-
Settingsタブで必要に応じて「電子メール通知を送信するオプション」(任意)を選択し、範囲をSync only assigned users and groupsに設定します。

-
次に、Netskopeテナントにプロビジョニングするユーザーとグループを追加します。Users and Groups Select 、 Add userを選択してください。

-
Users and Groups Select 、リストからユーザーとグループを選択してSelectをクリックします。
-
プロビジョニングの状態を監視するには、SCIMアプリOverview セクションに戻ってください。

Entraの初期同期(SCIMプロビジョニング間隔)は40分です。
-
View Audit Logsをクリックするとアカウント関連のすべてのイベントが表示され、 Provisioning Logsをクリックするとアカウントのプロビジョニング状況が表示されます。

-
Netskope UIの Settings > Security Cloud Platform > Usersの下でMicrosoft Entra IDプロビジョニング済みユーザーを確認してください。
-
Netskope UI のSettings > Security Cloud Platform > Groupsで Microsoft Entra ID がプロビジョニングされたグループを確認してください。
-
Microsoft Entra IDでプロビジョニングされたユーザーとグループも、リアルタイム保護で選択できるようになります。
SCIMの設定が完了しました。


