Skip to main content
SCIM(System for Cross-domain Identity Management)を使用すると、ID プロバイダー(IdP)が Base44 ワークスペースメンバーを自動的に管理できます。組織内で誰かが IdP に参加または離脱すると、Base44 が自動的に更新され、手動の招待や削除は不要になります。
SCIM プロビジョニングはエンタープライズワークスペースでのみ利用可能です。
Base44 は以下の ID プロバイダーで SCIM 2.0 をサポートしています:

開始前に

SCIM を設定する前に、以下を準備してください:
  • Base44 ワークスペースのオーナーまたは管理者アクセス
  • Workspace API キー(SettingsSecrets で確認)
  • SCIM Base URL(SettingsAuthentication で確認)
Authentication ページの SCIM Provisioning カード

Base44 の SCIM プロビジョニング設定


カスタム IdP

Okta と Microsoft Entra ID には、上記のリンク先に専用のガイドがあります。その他の SCIM 2.0 互換 ID プロバイダーは、以下の設定を使用して Base44 に接続できます。

接続設定

IdP で SCIM を構成する際は、以下の値を使用してください。 Workspace API キーは直接 Authorization ヘッダーに入れます。Authorization: YOUR_API_KEYAuthorization: Bearer YOUR_API_KEY の両方が受け入れられます。

属性マッピング

IdP で以下の属性をマッピングします:
拡張属性を送信する場合は、SCIM リクエストの schemas 配列に Base44 拡張スキーマ URI を含めてください:

メンバーの管理

SCIM がセットアップされると、IdP がメンバーシップの変更を自動的に処理します。各アクションについて Base44 で何が起きるかは以下のとおりです。

メンバーの追加

SCIM アプリにユーザーを割り当てると、Base44 はそのワークスペースメンバーシップを自動的に作成します。プロビジョニングされると、ユーザーは SSO を使用して Base44 にサインインできます。

メンバーの更新

IdP でユーザーの属性(ロールやクレジット上限など)を更新すると、Base44 はそのワークスペースメンバーシップを一致するように更新します。
ワークスペースのオーナーは SCIM 経由で更新または無効化できません。オーナーはワークスペース設定から直接昇格または降格する必要があります。

メンバーの削除

SCIM アプリからユーザーの割り当てを解除すると、Base44 はそのユーザーをワークスペースから削除します。プラットフォーム全体の Base44 アカウントは削除されず、所属する他のワークスペースへのアクセスは保持されます。 以前に削除したメンバーを再追加する必要がある場合は、IdP で再割り当てします。Base44 は新しいワークスペースメンバーシップを作成します。

ロール

Base44 はロールを使用して、各メンバーができることを制御します。SCIM 経由でユーザーをプロビジョニングする際にロールを割り当て、いつでも更新できます。
ownermemberguest ロールは SCIM 経由で割り当てることはできません。IdP にこれらのロールにマップされたグループがある場合、代わりに admineditor、または viewer を使用するようにマッピングを更新してください。

メンバーごとのクレジット上限

1 人のメンバーが月あたりに使用できるクレジット数をオプションで制限できます。上限を適用するには creditLimit を正の整数に設定するか、制限なしの場合は空のままにします。 クレジット上限は admineditor ロールにのみ適用されます。Viewer はクレジットを消費できないため、viewer にクレジット上限を設定するとエラーが返されます。creditLimit0 に設定すると、上限なしとして扱われます。 SCIM を経由せずに、ワークスペース設定から直接クレジット上限を設定することもできます。エンタープライズワークスペースメンバーの管理を参照してください。

トラブルシューティング

プロビジョニングが期待通りに動作しない場合、以下の手順で最も一般的なエラーとその修正方法を扱います。
Workspace API キーが正しいことを確認します。SCIM Base URL が Settings → Authentication からコピーされたものであり、変更されていないことを確認します。
具体的なエラーについて、IdP のプロビジョニングログを確認します。roleadmineditor、または viewer に設定されていることを確認します。
これは仕様です。ワークスペースのオーナーは Base44 ダッシュボードから昇格または降格する必要があります。SCIM はオーナーメンバーシップを変更できません。
creditLimitadmin または editor ロールにのみ設定できます。ロールを editor または admin に変更するか、creditLimit の値を削除してください。
このページは AI によって翻訳されました。最も正確で最新の情報については、英語版 を参照してください。