SCIM プロビジョニングはエンタープライズワークスペースでのみ利用可能です。
- Okta: 専用の Okta SCIM ガイドで設定します
- Microsoft Entra ID(旧称 Azure AD): 専用の Microsoft Entra ID SCIM ガイドで設定します
- カスタム IdP: すべての SCIM 2.0 互換 ID プロバイダー
開始前に
SCIM を設定する前に、以下を準備してください:- Base44 ワークスペースのオーナーまたは管理者アクセス
- Workspace API キー(Settings → Secrets で確認)
- SCIM Base URL(Settings → Authentication で確認)

Base44 の SCIM プロビジョニング設定
カスタム IdP
Okta と Microsoft Entra ID には、上記のリンク先に専用のガイドがあります。その他の SCIM 2.0 互換 ID プロバイダーは、以下の設定を使用して Base44 に接続できます。接続設定
IdP で SCIM を構成する際は、以下の値を使用してください。
Workspace API キーは直接
Authorization ヘッダーに入れます。Authorization: YOUR_API_KEY と Authorization: Bearer YOUR_API_KEY の両方が受け入れられます。
属性マッピング
IdP で以下の属性をマッピングします:拡張属性を送信する場合は、SCIM リクエストの
schemas 配列に Base44 拡張スキーマ URI を含めてください:メンバーの管理
SCIM がセットアップされると、IdP がメンバーシップの変更を自動的に処理します。各アクションについて Base44 で何が起きるかは以下のとおりです。メンバーの追加
SCIM アプリにユーザーを割り当てると、Base44 はそのワークスペースメンバーシップを自動的に作成します。プロビジョニングされると、ユーザーは SSO を使用して Base44 にサインインできます。メンバーの更新
IdP でユーザーの属性(ロールやクレジット上限など)を更新すると、Base44 はそのワークスペースメンバーシップを一致するように更新します。ワークスペースのオーナーは SCIM 経由で更新または無効化できません。オーナーはワークスペース設定から直接昇格または降格する必要があります。
メンバーの削除
SCIM アプリからユーザーの割り当てを解除すると、Base44 はそのユーザーをワークスペースから削除します。プラットフォーム全体の Base44 アカウントは削除されず、所属する他のワークスペースへのアクセスは保持されます。 以前に削除したメンバーを再追加する必要がある場合は、IdP で再割り当てします。Base44 は新しいワークスペースメンバーシップを作成します。ロール
Base44 はロールを使用して、各メンバーができることを制御します。SCIM 経由でユーザーをプロビジョニングする際にロールを割り当て、いつでも更新できます。owner、member、guest ロールは SCIM 経由で割り当てることはできません。IdP にこれらのロールにマップされたグループがある場合、代わりに admin、editor、または viewer を使用するようにマッピングを更新してください。メンバーごとのクレジット上限
1 人のメンバーが月あたりに使用できるクレジット数をオプションで制限できます。上限を適用するにはcreditLimit を正の整数に設定するか、制限なしの場合は空のままにします。
クレジット上限は admin と editor ロールにのみ適用されます。Viewer はクレジットを消費できないため、viewer にクレジット上限を設定するとエラーが返されます。creditLimit を 0 に設定すると、上限なしとして扱われます。
SCIM を経由せずに、ワークスペース設定から直接クレジット上限を設定することもできます。エンタープライズワークスペースメンバーの管理を参照してください。
トラブルシューティング
プロビジョニングが期待通りに動作しない場合、以下の手順で最も一般的なエラーとその修正方法を扱います。API 認証情報のテストが失敗した
API 認証情報のテストが失敗した
Workspace API キーが正しいことを確認します。SCIM Base URL が Settings → Authentication からコピーされたものであり、変更されていないことを確認します。
ユーザーがプロビジョニングされない
ユーザーがプロビジョニングされない
具体的なエラーについて、IdP のプロビジョニングログを確認します。
role が admin、editor、または viewer に設定されていることを確認します。ワークスペースのオーナーを更新または無効化できない
ワークスペースのオーナーを更新または無効化できない
これは仕様です。ワークスペースのオーナーは Base44 ダッシュボードから昇格または降格する必要があります。SCIM はオーナーメンバーシップを変更できません。
Viewer にクレジット上限を設定できないというエラー
Viewer にクレジット上限を設定できないというエラー
creditLimit は admin または editor ロールにのみ設定できます。ロールを editor または admin に変更するか、creditLimit の値を削除してください。このページは AI によって翻訳されました。最も正確で最新の情報については、英語版 を参照してください。