SSO サブスクリプション情報の表示
SSO 統合に関連付けられているシングルサインオン (SSO) アプリケーション、SSO ユーザー、および SSO グループに関する情報を表示できます。
SSO データ連携情報の表示
| リスト | 説明 |
|---|---|
| SSO アプリケーション | すべての SSO アプリケーション。 |
| ディレクトリユーザー | すべての SSO ユーザー。 |
| ディレクトリグループ | すべての SSO グループ。 |
| スケジュール済みジョブ | SAM - SSO <sso-provider> download applications すべての SSO アプリをダウンロードするスケジュール済みジョブ。このジョブは、SSO データ連携プロファイルが公開されると実行され、その後毎日実行されます。 SAM - SSO <sso-provider> update connected applicationsスケジュール済みジョブは、SSO アプリのユーザー、グループ、サブスクリプションをダウンロードします。ジョブは毎日実行され、アプリが接続されるたびに実行されます。 |
| スケジュール済みジョブの結果 | スケジュール済みジョブのステータス。 |
| ディレクトのリジョブ |
すべてのユーザーのグループメンバーシップをダウンロードする <sso-provider> - Download Group Membership ディレクトリジョブ。このジョブは、SSO データ連携プロファイルが公開されると実行され、その後毎日実行されます。 <sso-provider> - Download Usersディレクトリジョブは、すべてのユーザーをダウンロードします。このジョブは、SSO データ連携プロファイルが公開されると実行され、その後毎日実行されます。 <sso-provider> - Download Groupsディレクトリジョブは、すべてのユーザーのすべてのグループをダウンロードします。このジョブは、SSO データ連携プロファイルが公開されると実行され、その後毎日実行されます。 注:
Entra ID スポーク 4.3 バージョンにアップグレードするMicrosoft、既存の Microsoft Entra ID SSO またはディレクトリ統合に対してMicrosoft Azure AD - Download Group Membershipディレクトリジョブが実行されなくなります。このディレクトリジョブは、新しい Microsoft Entra ID SSO またはディレクトリ統合用にも作成されません。代わりに、Microsoft Azure AD - Download Groups ディレクトリジョブは、Microsoft Entra ID で構成されているすべてのグループとグループメンバーシップをダウンロードします。 |
| ディレクトのリジョブ結果 | ディレクトリジョブのステータス。 |
SSO アプリケーション情報の表示
アプリケーションのユーザー、グループ、および再利用候補を表示するには、次に移動します: をクリックし、アプリケーションを選択します。関連リストには、アプリケーションの情報が表示されます。ソフトウェア資産ワークスペース で SSO アプリケーション情報を表示するには、「ワークスペースでの SSO アプリケーションの表示」を参照してください。
| リスト | 説明 |
|---|---|
| SSO アプリケーションユーザー | アプリケーションに直接アクセスできるが、グループのメンバーシップを介してはアクセスできないすべてのユーザー。 |
| SSO アプリケーショングループ | アプリケーションにアクセスできるすべてのグループ。 |
| SSO サブスクリプション | アプリケーションのサブスクリプションの合計数。ユーザーは、アプリへの直接アクセスと、グループを介したアクセスの両方を持つことができます。ただし、ユーザーのアクセスは 1 つのサブスクリプションとしてのみカウントされるため、[SSO サブスクリプション] リストには 1 つのレコードのみとしてカウントされます。 注:
|
| 再利用候補 | アプリケーションの再利用ルールによって定義された使用要件を満たしていないサブスクリプション。 |
SSO プロバイダーとのデータ同期
Azure AD ポータルまたは Okta 開発者コンソールでユーザー、グループ、またはアプリを削除すると、日次スケジュール済みジョブの実行時に、 ソフトウェア資産管理 内の対応するレコードが削除されます。Azure AD ポータルまたは Okta 開発者コンソールでアプリケーションへのユーザーのアクセス権を、グループから削除して直接的または間接的に取り消すと、対応するユーザーサブスクリプションレコードは、日次スケジュール済みジョブの実行時に削除されます。