SSOが有効になっているEnterpriseアカウントは、Vimeo上でSCIMを使用して、チームメンバーのアカウントとユーザーグループを作成および管理することができます。SCIM(System for Cross-domain Identity Management)は、IDドメインまたはITシステム間のユーザーID情報の交換を自動化するための標準です。
このガイドでは、組織で Vimeo との SCIM 接続をセットアップする方法について説明します。 IdP (ID プロバイダー) OktaとAzureでの構成を確認できます。他のプロバイダー (OneLogin、GSuite、Azure など) で構成するための手順は似ているはずです。
Vimeo Enterpriseに既にご契約いただいているお客様で、SCIMをお持ちでない場合は、アカウントマネージャーに詳細をお問い合わせください。まだVimeo Enterpriseをご契約いただいていない方でSCIMにご興味をお持ちの場合は、お問い合わせください。
記事の内容:
用語集
- SCIM - System for Cross-domain Identity Management は、ID ドメイン間または IT システム間でのユーザー ID 情報の交換を自動化するための標準です。
- ID プロバイダー(IdP または IDP) は、プリンシパルの ID 情報を作成、維持、および管理し、フェデレーションまたは分散ネットワーク内の依存アプリケーションに認証サービスを提供するシステム エンティティです。
- サービス プロバイダー(SP) - 通常は、IdP からの情報のサブセットを必要とする Vimeo などの SaaS アプリケーションです。
SCIMを使用する理由は?
SCIMを初めて使用する場合は、SCIMがどのように役立つか、またIdP(Okta、OneLogin、GSuiteなどのIDプロバイダー)がVimeoアカウントとどのように作用するかについて、次の例でいくつかご紹介します:
-
プッシュユーザー:社員が組織に参加すると、それぞれのグループメンバーシップ情報とパーソナライズ化されたコンテンツで、Vimeoアカウントが自動的に作成されます。
-
ユーザーの解除:社員が組織を離れると、そのアカウントは自動的に解除され、Vimeoアカウントにアクセスできなくなり、その籍を失います。
-
ユーザー属性の更新:社員が名前またはEメールアドレスを変更すると、それぞれのVimeoアカウントはすぐに更新されます。また、社員を別の部署に配属し、グループメンバーシップを変更すると、そのグループメンバーシップはVimeoアカウントですぐに更新され、Vimeoでアクセスできるコンテンツが更新されます。
-
プッシュグループ: Oktaで作成された新しいグループはVimeoでも作成されます。
-
ユーザーのインポート:Vimeoで作成された新しいユーザーはアプリのインポートタブでダウンロードして、既存のOktaユーザーと照合するために新しいAppUserオブジェクトに変換できます。
-
グループのインポート:Vimeoで作成された新しいグループは、アプリのインポートタブでダウンロードして、既存のOktaグループと照合するために新しいAppUserオブジェクトに変換できます。
-
一般的に、多くのアカウントを管理する必要がある場合は、SCIMが最も実用的な方法です。
前提条件
VimeoアカウントでSCIMを使用するには:
- お使いのVimeoアカウントが、Enterpriseメンバーシップであり、SSOが有効になっている必要があります。
- SSOは、IdP側で構成され、有効にする必要があります。
- IdPはSCIMバージョン 2 に対応している必要があります。 VimeoはSCIMバージョン 1 には対応しておりません。
VimeoからAPIトークンを取得する
開始するには、VimeoからAPIトークンを取得する必要があります。これを実行するためには、所有者アカウントにログインする必要があり、チームメンバー はAPIにアクセスできません。
- https://developer.vimeo.comを開きます
- 始めるまたは新しいアプリを選択します。
-
フォームに記入し、アプリを作成を選択します。
⚠️注:他のユーザーがアプリにアクセスできるようにするかどうかの質問には、いいえを選択します。
- アクセストークンの生成セクションまで下にスクロールします。
- 認証済み(自分)を選択します。
- プライベート、SCIMスコープの順に選択します
-
生成をクリックします。
- 新しく生成されたトークンを、メモを取るアプリケーションなどのどこかにコピー/保存します。この手順をスキップしないでください。後で必要になります。
Vimeo サクセス チームと協力して、Vimeo Enterprise アカウントで SCIM を有効にしてください。SCIM に関する技術的な質問がある場合は、 scim-support@vimeo.comにお問い合わせください。