Gluegent Gate のユーザー ID は変更できませんが、Gluegent Gate のユーザーを削除し、再作成することで、ID を変更できます。
以下にその手順について記載いたします。
作業を行う上でご留意いただきたいこと
作業中、対象となるユーザーは、Gluegent Gate を利用した シングルサインオン(SSO) を行うことができません。
また、一時的に Gluegent Gate → Microsoft 365 への ID 同期が行われなくなります。(下記手順の 1 〜 3 の間)
注意:
本記事でご案内している ID の変更作業は、シングルサインオン(SSO)の一時的な解除が必要となります。作業のタイミングによっては、Gluegent Gate 経由でのシングルサインオンが利用できなくなり、ユーザーのログイン操作に大きな影響を及ぼす可能性がございます。
つきましては、本作業の実施をご検討の際は、必ず事前に弊社サポートまでご相談ください。
なお、業務への影響など、ご事情によりシングルサインオンを解除できないお客様には、代替となる手順をご案内いたしますので、お問い合わせの際にその旨をお知らせいただけますと幸いです。
作業のおおまかな手順
以下の手順にて作業を行ってください。
- ID 同期を無効化する
Gluegent Gate と Microsoft 365 のユーザー間の連携を切るために、一旦 Microsoft 365 との ID 同期を無効にします。
- 対象となる Gluegent Gate ユーザーの削除
Gluegent Gate と Microsoft 365 のユーザー間の連携が切れたので、Gluegent Gate のユーザーを削除します。
- 新 ID を利用して Gluegent Gate ユーザーを再作成
※3の時点では、ユーザーの許可するサービスにおいて、Microsoft 365にはチェックをしないでください。
- ID 同期を有効化する
Microsoft 365 との ID 同期を有効にします。
- 新 ID の Gluegent Gate ユーザーを更新
※5のタイミングでユーザーの許可するサービスにおいて、Microsoft 365をチェックしてください。
注意:
ユーザーIDを更新する際は、設定の保存順序にご注意ください。
まず 「ID同期」にチェックを入れ、次に「許可するサービス」にチェックを入れて保存することで、Microsoft 365 側の Immutable ID と Gluegent Gate のユーザーIDが正しく更新されます。
もし先に「許可するサービス」にチェックを入れた場合、IDが正常に更新されません。
記載の手順通りに操作していただくよう、お願いいたします。
作業の詳細
以降、手順の詳細を記載いたします。
- Gluegent Gate 上のユーザー glg_user1@example.com を glg_user2@example.com に変更する
- Microsoft 365 上のメールアドレス ga_user1@example.com に紐付けられている
-
「シングルサインオン」- 「クラウドサービス一覧」から Microsoft 365 のID 同期のチェックを外しを無効化する
当手順を実行すると、Gluegent Gate でのユーザー作成・変更・削除の操作が Microsoft 365 に同期されなくなりますのでご注意ください。- Gluegent Gate の管理画面にテナント管理者にてログイン
- 「シングルサインオン」>「クラウドサービス」をクリック
- 「Microsoft 365」の操作アイコンをクリック
- 「ID同期」のチェックをオフにし、「保存」をクリック
- Gluegent Gate ユーザー削除
- Gluegent Gate 管理画面で「ユーザー」をクリック
- ユーザー glg_user1@example.com を削除
- Gluegent Gate ユーザー再作成
- Gluegent Gate 管理画面で「ユーザー」>新規登録をクリック
- 以下の内容で登録
ユーザー IDに「glg_user2」と入力
メールアドレスに「ga_user1」と入力
その他の値は、glg_user1 で設定したものと同じものを入力
※ この時点で「ユーザー」の許可するサービスの Microsoft 365 にはチェックを入れないでください。
-
「シングルサインオン」- 「クラウドサービス一覧」から Microsoft 365 のID 同期のチェックを入れて有効化する
当手順を実行すると、Gluegent Gate と Microsoft 365 の ID 同期が再度有効化されます。Gluegent Gate でのユーザー作成・変更・削除の操作が Microsoft 365 に同期されるようになります。
- Gluegent Gate ユーザー更新
- Gluegent Gate 管理画面で「ユーザー」をクリックし、一覧から glg_user2@example.com の操作アイコンをクリックします。
※ 先に 「ID同期」にチェックを入れた後に、この時点で「ユーザー」の許可するサービスのMicrosoft 365 にはチェックを入れてください。
シングルサインオンや ID 同期に必要な Immutable ID が更新され、Gluegent Gate と Microsoft 365 間での Immutable ID 整合性が取れます。
- 「更新」をクリックします。
情報:
Gluegent Gate と Microsoft 365 の認証連携では、双方のユーザーを Immutable ID と呼ばれる特殊な属性値でマッピングしております。
Immutable ID の詳細につきましては、こちらのページでご確認ください。