SCIM グループをセットアップして管理する方法
- 閲覧中
- 1 分
- カテゴリー
- ユーザーの管理
- Proton for Business
Proton Pass と Proton VPN では、SCIM によるグループがネイティブでサポートされています。つまり、Okta や Microsoft Entra などのアイデンティティプロバイダーでグループを作成すると、そのグループが Proton に自動的に同期されます。
現在、Proton の SCIM グループは、以下のプランをご利用の組織で利用できます。
- Pass Professional
- VPN Professional
- VPN と Pass Professional のバンドル
この記事では、Proton のユーザーグループ向けに、Microsoft Entra ID と Okta で SCIM グループを作成および管理する方法を説明します。内容は以下のとおりです。
- Microsoft Entra で Proton 用の SCIM グループを作成する
- Microsoft Entra で Proton 用の SCIM グループを管理する
- Okta で Proton 用の SCIM グループを作成する
- Okta で Proton 用の SCIM グループを管理する
Microsoft Entra で Proton 用の SCIM グループを作成する
先に進む前に、使用する Proton アプリに応じて、Proton Pass と Proton VPN のいずれか(または両方)について Microsoft Entra で SCIM をセットアップ済みであることをご確認ください。
1. Microsoft Entra 管理センター(新しいウィンドウ)にサインインします。サイドバーで [グループ] をクリックし、すべての グループ → 新規 グループの順に選択します。

2. グループの種類を セキュリティ に設定し、グループ名と必要に応じて説明を入力して、作成 をクリックします。これでグループが作成され、メンバーを追加できるようになります。
3. 新しいグループを開きます。メンバー → メンバーの追加をクリックし、追加するユーザーを選択して、選択 をクリックします。

グループが作成され、メンバーが追加されたので、このグループを任意の Proton アプリケーションに割り当てることができます。
4. アプリケーション → エンタープライズ アプリケーションを開きます。このグループを割り当てる Proton アプリケーション(Proton Pass や Proton VPN など)を選択し、ユーザーとグループ → ユーザー/グループの追加をクリックします。選択なしをクリックし、グループを検索して選択し、選択、続いて 割り当てをクリックします。

これによりプロビジョニングが開始され、選択した Proton アプリケーションにグループとそのメンバーが次回のプロビジョニングサイクルで自動的に作成されます。プロビジョニングがまだ実行されていない場合は、プロビジョニング → プロビジョニングの開始に移動します。
Microsoft Entra のプロビジョニングサイクルはスケジュール(約 40 分ごと)に従って実行されるため、グループが Proton にすぐに表示されない場合があります。
5. 次に、Proton でグループを承認する必要があります。account.proton.me にサインインし、Proton Pass または Proton VPN のアプリを選択します。
6. サイドバーで 組織 → グループに移動します。アイデンティティプロバイダーからの変更を承認してくださいという通知が表示されます。

7. 通知モーダルで 変更の確認 をクリックし、変更内容を確認して 承認 をクリックします。 SCIM グループのメンバーは、初めてプラットフォームにログインするまで承認できないことにご注意ください。

これで完了です。割り当てたアプリケーションに応じて、このグループを Proton Pass または Proton VPN のすべてのグループ機能で使用できます。
Microsoft Entra で Proton 用の SCIM グループを管理する
SCIM グループは、Proton から編集したり削除したりすることはできません。代わりに、Microsoft Entra で行う必要があります。
Microsoft Entra 上の SCIM グループから特定のメンバーを削除するには:
1. Microsoft Entra 管理センター(新しいウィンドウ)にサインインします。グループ → すべてのグループに移動し、グループを選択して、メンバーを開きます。
2. メンバーを選択し、削除 をクリックして、確認します。

この変更は、次回のプロビジョニングサイクルで自動的に Proton に同期されます。
Microsoft Entra で SCIM グループを削除するには:
1. Microsoft Entra 管理センター(新しいウィンドウ)にサインインします。アプリケーション → エンタープライズ アプリケーション → 割り当て先の Proton アプリケーション → ユーザーとグループの順に開きます。
2. グループを選択し、割り当ての削除 をクリックして、確認します。

これでグループが削除されました。この変更は、次回のプロビジョニングサイクルで自動的に Proton に同期されます。
Okta で Proton 用の SCIM グループを作成する
先に進む前に、使用する Proton アプリケーションに応じて、Proton Pass と Proton VPN のいずれか(または両方)について Okta で SCIM をセットアップ済みであることをご確認ください。
1. Okta(新しいウィンドウ) にサインインします。ディレクトリ → グループに移動し、グループの追加を選択します。名前と必要に応じて説明を入力し、保存 を押します。

これでグループが作成され、メンバーを追加できるようになりました。
2. 新しいグループを開き、ユーザーの割り当て をクリックします。+ アイコンで追加するユーザーを選択し、完了 をクリックします。

グループが作成され、メンバーが追加されたので、このグループを任意の Proton アプリケーションに割り当てることができます。
3. アプリケーション → アプリケーションに移動し、このグループを使用する Proton アプリケーション(Proton Pass や Proton VPN など)を選択します。割り当てタブに移動し、割り当て → グループへの割り当てをクリックして、グループを選択し、完了 をクリックします。

これにより、グループのメンバーがユーザーとして Proton にプロビジョニングされます。
4. 次に、Push Groups タブに移動し、Push Groups → 名前でグループを検索をクリックして、グループを選択します。グループを作成を選択して 保存 を押し、プッシュの状態が 有効 と表示されるまで待ちます。

5. 次に、Proton でグループを承認する必要があります。account.proton.me にサインインし、Proton Pass または Proton VPN のアプリを選択します。
6. サイドバーで 組織 → グループに移動します。アイデンティティプロバイダーからの変更を承認してくださいという通知が表示されます。

7. 通知モーダルで 変更の確認 をクリックし、変更内容を確認して 承認 をクリックします。 SCIM グループのメンバーは、初めてプラットフォームにログインするまで承認できないことにご注意ください。

これで完了です。割り当てたアプリケーションに応じて、このグループを Proton Pass または Proton VPN のすべてのグループ機能で使用できます。
Okta で Proton 用の SCIM グループを管理する
SCIM グループは、Proton から編集したり削除したりすることはできません。代わりに、Microsoft Entra で行う必要があります。
Okta 上の SCIM グループから特定のメンバーを削除するには:
1. Okta(新しいウィンドウ) にサインインし、ディレクトリ → グループに移動して、グループを選択します。
2. 削除するメンバーを探し、名前の横の ✕ をクリックして、変更を確定します。
この変更は、次回のプッシュ時に自動的に Proton に同期されます。
Okta で SCIM グループを削除するには:
1. Okta(新しいウィンドウ) にサインインし、Proton アプリケーションを開いて、Push Groups タブに移動します。グループの 有効 の状態をクリックし、プッシュされたグループのリンク解除をクリックします。
2. ダイアログで 対象アプリでグループを削除する を選択し、確認します。

これでグループのリンクが解除され、次回のプッシュ時に自動的に Proton から削除されます。