しもしゃん氏
Chatwork株式会社
コーポレート本部CSE部
中小企業向けビジネスチャットの Chatwork でコーポレートエンジニアをしています。 Okta や Google Workspace を始めとするコーポレートITの構築・運用から、AWS を用いた社内システムの構築・運用、Jamf 製品を用いた Apple デバイスの管理、オフィスのインフラ・ファシリティの構築・運用、ヘルプデスクまで幅広く担当しています。
Business Technology Conference Japan 2022
- 国内講演者
- 民間企業
- その他職名
しもしゃん 氏
Chatwork株式会社
コーポレート本部CSE部
Oktaの管理者権限を適切に移譲してみた
通常、IdP と SP(情報システムなど)でシングルサインオンを有効・運用するには両方に対して管理者権限が必要です。
初回設定時や SCIM 非対応でのユーザー管理において IdP と SP の両方を操作する必要があります。
しかしながら、IdP と SP の管理者が一緒のケースもあれば管轄部署が異なるケースもあります。
ユーザー管理の都度2者間で調整するのか、SP の管理者に IdP の権限を移譲させるべきなのか、その与えた権限は過剰になっていないかなどを考慮して運用設計しなければなりません。
ここでは Okta における管理権限の移譲について工夫できることをお話させていただこうと思います。