SeciossLink 管理者ガイド
統合ID 管理
Restful API の設定
左メニューの「統合ID管理」–「Restful API 設定」をクリックすると同期対象のRestful APIのシステムを設定することができます。
Restful APIの設定
Resutful APIの設定項目
項目名 | 説明 |
---|---|
システムID | システムを識別するID |
URL | システムのURL |
認証方式 | システムに接続する認証方式(OAuth|Basic|POST) |
OAuth認証 Authorize URL | OAuthのAuthorize URL |
OAuth認証 Token URL | OAuthのToken URL |
OAuth認証 クライアントID | OAuthのクライアントID |
OAuth認証 クライアントシークレット | OAuthのクライアントシークレット |
OAuth認証 アクセストークン | OAuthのアクセストークン
固定のアクセストークンを発行するシステムの場合、設定して下さい。 |
ログイン認証 ユーザー名 | 認証方式Basic、POSTでシステムに接続するユーザー名
認証方式POSTの場合はPOSTするパラメーター名も設定して下さい。 |
ログイン認証 パスワード | 認証方式Basic、POSTでシステムに接続するパスワード
認証方式POSTの場合はPOSTするパラメーター名も設定して下さい。 |
ログイン認証 パラメーター | 認証方式POSTでシステムに送信するパラメーター名と値 |
ログイン認証 レスポンス | 認証方式POSTでログインした際のレスポンスの形式
・エラーコードのパラメーター名: エラーコードが格納されているパラメーター名 例:code ・成功の場合のエラーコード: 認証が成功した場合のエラーコードの値 例:0 ・セッションのパラメーター名: セッションが発行される場合のセッションのパラメーター名 例:sessid |
リクエストの形式 | システムへのリクエストの形式(JSON|XML|POST) |
レスポンスの形式 | システムからのレスポンスの形式(JSON|XML|Text) |
メソッド | 追加、変更、削除、検索リクエストのHTTPメソッド(GET|POST|PUT|DELETE) |
同期の実行※1 | 同期を実行するかどうか |
追加、変更、削除、検索の設定※1 | 追加、変更、削除、検索リクエストの設定
・パス: APIのパス(“URL”の後ろに追加します。) %rは“一意な属性”で設定した属性の値に変換されます。 例:/users/%r ・パラメーター名、値: リクエストに付加する固定のパラメーター名と値 例:パラメーター名 action、値 create ・検索結果のパラメーター名: 検索の場合、レスポンスの検索結果が格納されているパラメーター名 例:entries |
同期条件※1 | 同期対象となるエントリーの条件(LDAPの検索フィルター形式)
例:(seciossAccountStatus=active) |
IDのパラメータ名※1 | システムのデータのIDが格納されているパラメーター名
例:id |
一意な属性※1 | システムのデータを一意に識別する値が格納されているSeciossLinkの属性名
例:mail |
一意な属性 変更リクエスト※1 | システムで一意な属性の値を変更可能な場合、変更を行うリクエストボディの設定
%rは変更前の値、%aは変更後の値に変換されます。 例:{“login” : ”%a”} |
属性※1 | システムに同期する属性とパラメーター名
“属性名”はSeciossLinkの属性名、“パラメーター名”はシステムのパラメーター名です。 |
属性(API)※1 | システムに同期する属性と更新するAPIの設定
%rはデータのID、%aは属性値にに変換されます。 ・属性名: ・追加、削除、検索のパス: 値を追加、削除、検索するAPIのパス(“URL”の後ろに追加します。) 例:/users/%r/email_aliases ・追加、削除、検索のリクエスト: 値を追加、削除、検索するリクエストボディ 例:{“email” : “%a”} ・検索結果のパラメーター名: 検索の場合、属性値が格納されているレスポンスのパラメーター名 例:entries ・属性値のパラメーター名: 属性値のパラメーター名 例:email ・IDのパラメーター名: データのIDのパラメーター名 例:id |
デフォルト値※1 | システムにデータを追加する際のデフォルト値
“パラメーター名”にシステムのパラメーター名、“値”にデフォルト値を設定して下さい。 “値”には、 “%{関数名(引数)}”の形式で関数を実行した値を設定することができます。引数にはLDIF形式の更新データを%0として使用することができます。 |
属性値変換※1 | SeciossLinkから同期するエントリーの属性値の変換を行うことができます。
・変換条件 属性名: 変換対象の属性名 例:mail ・変換条件 フィルター: 変換対象となるエントリーをLDAPの検索フィルターで指定 例:(objectClass=inetOrgPerson) ・変換前: 変換前の値 ・変換後: 変換後の値 “変換後”には、 “%{関数名(引数)}”の形式で関数を実行した値を設定することができます。引数にはLDIF形式の更新データを%0として使用することができます。 |
レスポンス※1 | システムのレスポンスの設定を行います。
・エラーコードのパラメーター名: ・メッセージのパラメーター名: ・成功の場合のエラーコードまたはメッセージ: ・既に存在する場合のエラーコードまたはメッセージ: ・存在しない場合のエラーコードまたはメッセージ: |
※1:ユーザー情報、グループ情報、組織情報についてそれぞれ設定を行います。 |
- ログイン
- 直接ログイン
- シングルサインオンでのログイン
- ユーザー管理
- 一覧
- 新規登録
- CSV 登録
- CSVによる登録方法
- CSVによる削除方法
- CSVによるサービスのログインID 登録
- ユーザー情報の変更・参照
- ユーザー情報
- 連絡先情報
- プロファイル
- グループ
- アクセス権
- RADIUS 設定
- サービスのログインID登録
- ユーザー権限
- ユーザーの削除
- 組織管理
- 組織の一覧
- 組織情報の登録
- CSV 登録
- 組織情報の変更
- 組織の削除
- プロファイル管理
- プロファイル一覧
- 新規登録
- 割り当て一覧
- パスワードポリシー
- 画面設定
- CSV 登録
- プロファイルの変更
- プロファイルの削除
- ユーザーグループ管理
- ユーザーグループ一覧
- ユーザーグループ登録
- ユーザーグループの変更
- ユーザーグループのメンバー一覧
- ユーザーグループのメンバー追加
- ユーザーグループのメンバー削除
- ユーザーグループのプロファイル設定
- グループの種類一覧
- グループの種類登録
- セキュリティーグループ管理
- セキュリティーグループ一覧
- セキュリティーグループ新規登録
- セキュリティーグループの編集
- セキュリティーグループの所属メンバー一覧
- セキュリティーグループへのメンバー追加
- セキュリティーグループのメンバー削除
- セキュリティーグループの削除
- 連絡先の管理
- 連絡先情報の一覧
- 連絡先新規登録
- CSV 登録
- 端末の管理
- 端末
- 端末のCSV 登録
- 端末管理 設定
- 許可する端末の管理
- クライアント証明書
- Windows 証明書サービスの設定について
- クライアント証明書 取得までの流れ
- クライアント証明書一覧
- クライアント証明書申請
- クライアント証明書の一括申請
- クライアント証明書の設定
- FIDO 認証デバイス
- FIDO 認証デバイス一覧
- FIDO 認証デバイスの登録
- FIDO 認証デバイスの設定
- シングルサインオン
- クラウドサービス
- Adobe Creative Cloud
- Amazon Web Services
- Box
- cybozu.com
- Dropbox
- Evernote
- freee
- GitHub
- Google Workspace
- LINE WORKS
- Microsoft 365
- Questetra
- Salesforce
- Slack
- VMware Workspace ONE
- Zendesk
- Zoom
- zScaler
- SAML
- SAML サービスプロバイダー 一覧
- SAML サービスプロバイダーの登録
- SAML 設定
- 学認サービスの登録
- OAuth
- OAuth コンシューマー一覧
- OAuth コンシューマーの登録
- OpenID Connect
- OpenID Connect クライアント一覧
- OpenID Connect クライアント新規登録
- 代理認証
- 代理認証 アプリケーション一覧
- 代理認証 アプリケーションの登録
- リバースプロキシ
- リバースプロキシ アプリケーション一覧
- リバースプロキシ アプリケーションの登録
- リバースプロキシ ホストの設定
- 認証ルール
- 利⽤可能な認証方法
- 認証ルール一覧
- 認証ルール登録
- 許可するユーザーの設定
- 許可するグループの設定
- ネットワークの設定
- 時間の設定
- 認証ポリシー
- SAML ID プロバイダー
- AD/LDAP 認証(LDAPS)
- 統合Windows 認証
- 証明書認証
- アクセス権限
- アクセス権限の一覧
- アクセス権限の登録
- 許可するユーザー
- 許可するグループ
- 許可する端末
- 許可するネットワーク
- 許可する国
- 許可する時間
- 統合ID 管理
- 同期システム一覧
- マスターLDAP サーバの設定
- マスターDB の設定
- CSV インポートの設定
- LDAP サーバーの設定
- DB の設定
- CSV エクスポートの設定
- SCIM API の設定
- Restful API の設定
- 拠点一覧
- 拠点の登録
- 共通設定
- 属性名
- 関数
- 特権ID管理
- 特権IDの一覧
- 特権IDの登録
- 特権IDの付与
- 特権IDを使用したログイン
- 特権IDゲートウェイ機能
- 特権IDゲートウェイの一覧
- 特権IDゲートウェイの登録
- 特権IDターゲットの一覧
- 特権IDターゲットの登録
- 特権IDターゲットのセッション記録一覧
- 特権ID ゲートウェイ機能を使用したアクセス
- 特権IDの設定
- CASB
- クラウドサービス
- Amazon Web Service(AWS)
- Box
- Dropbox
- Google Workspace
- LINE WORKS
- Microsoft 365
- アクティビティログ
- グラフ
- 脅威検知
- 脅威検知の設定
- アクセスポリシー
- 登録
- 許可するユーザーの設定
- 許可するグループの設定
- 許可する国の設定
- 許可するネットワークの設定
- 許可する時間の設定
- システム
- システム設定
- パスワードポリシー設定
- メールテンプレート設定
- ID運用ルール
- IdP 証明書
- IdP 証明書一覧
- IdP 証明書登録
- 接続アプリケーション
- ファイル入出力結果
- 追加属性
- 連絡先設定
- 画面設定
- テナント情報
- 設定登録
- LDAP参照
- LDAP クライアント一覧
- LDAP クライアントの登録
- LDAP参照の設定
- RADIUS 認証
- RADIUS クライアント一覧
- RADIUS クライアントの登録
- RADIUSクライアント認証の設定
- AD/LDAP 連携(SaaS 型サービス)
- 差分確認
- Active Directory のデータ設定
- 同期対象ユーザの設定
- 管理者権限の設定
- 許可するサービスの同期
- セキュリティグループの同期
- サービスのロールの同期
- プロファイル属性の同期
- グループの種類属性の同期
- 同期する属性
- ログ
- システムログ
- ダッシュボード
- サービスの同期情報
- Provisioning API
- APIの認証
- ユーザー
- 組織
- ユーザグループ
- セキュリティーグループ
- CSVインポート・エクスポート
- CRLアップロード
- ログ検索
- レスポンス
- Provisioning API SCIM 2.0
- 認証
- ユーザー
- 組織
- 連絡先
- ユーザーグループ
- セキュリティーグループ
- ログイン
- SSO ポータル画面
- パスワード変更
- アカウントの設定
- 連携サービス用のID登録
- 接続アプリケーション
- ログアウト
- ワンタイムパスワード
- 対応しているトークン
- SlinkPass のダウンロード
- SlinkPass初期設定
- QR コードで登録
- 登録コードで登録
- ブラウザで自動登録
- シークレットキーの生成
- ワンタイムパスワードの表示
- シークレットキーの登録
- SlinkPass、Google Authenticator
- 携帯電話、C200
- WebOTP
- メール
- 認証デバイス(FIDO認証)の利用
- 認証デバイス(FIDO認証)
- PUSH通知
マニュアル内検索
マニュアル関連

ID管理と認証を一元管理可能なSaaS型サービス
Standardプランを1か⽉無料でお試し!
無料期間終了後もデータ引継ぎ可能です。
まずはお気軽にお試しください。