SCIM で管理される項目
SCIM でプロビジョニングされたグループは、Devin では IdP グループ として表示されます。これらは、SSO (シングルサインオン) ログインで同期されたグループと同様に、Enterprise ロールや組織へのアクセスにマッピングできます。ログイン同期グループとは異なり、IdP で SCIM グループの名前を変更しても、Devin 内のロールおよび組織アクセスのマッピングは維持されます。
ステップ 1: SCIM 認証情報を取得する
- Devin で Settings → Enterprise → Members に移動します
- Membership ページの下部にある SCIM provisioning セクションまでスクロールします
- SCIM base URL をコピーします
- Generate token をクリックし、Bearer トークンをコピーします
ステップ2: アイデンティティプロバイダー を設定する
- Okta
- Entra ID
- その他のIdP
SCIM は、既存の Devin SSO アプリとは別のアプリケーションとして設定します。アプリケーションを作成する
-
Okta Admin Console で Applications → Applications に移動し、Browse App Catalog をクリックします

-
SCIM 2.0 Test App (OAuth Bearer Token) を検索します

-
Add Integration をクリックし、識別しやすい名前を付けます (例:
Devin (SCIM))
-
アプリを開き、Provisioning → Integration に移動して Configure API Integration をクリックし、Enable API integration をオンにします
- SCIM 2.0 Base Url: Devin の SCIM ベース URL
- OAuth Bearer Token: Devin の Bearer トークン
- Test API Credentials をクリックして接続をテストします。成功したら Save をクリックします

-
アプリを開き、Provisioning → To App に移動して Edit をクリックし、Create Users、Update User Attributes、Deactivate Users を有効にしてから、Save をクリックします

-
アプリを開き、Sign On に移動して Edit をクリックし、Application username format を Email に設定してから、Save をクリックします

-
アプリを開き、Provisioning → To App に移動して属性マッピングまでスクロールし、Go to Profile Editor をクリックします

-
Profile Editor で Mappings をクリックします

-
最初のタブ (Okta ユーザーからアプリ) で、
appuser.givenName → firstName、appuser.familyName → lastName、appuser.email → email以外のすべてのマッピングを Do not map に設定し、Save Mappings をクリックします
-
2 番目のタブ (アプリから Okta ユーザー) で、
user.firstName、user.lastName、user.email以外のすべてのマッピングを Do not map に設定し、Save Mappings をクリックします
-
最初のタブ (Okta ユーザーからアプリ) で、
- Assignments タブでユーザー (およびグループ) を割り当てます
- グループを Devin に同期するには、Push Groups タブでもグループをプッシュします
ユーザーの
userName にはメールアドレスを設定する必要があります。そのため、Okta アプリケーションのユーザー名形式は Email に設定し、Entra の userName マッピングは勤務先メールアドレスのマッピングと一致させる必要があります。ステップ3:グループをロールにマッピングする
プロビジョニングとSSOログインの連携
- SCIM 経由でプロビジョニングされたユーザーは、招待なしですぐに SSO (シングルサインオン) でログインできます
- IdP でユーザーを無効化すると、そのユーザーの Enterprise メンバーシップは直ちに削除され、再割り当てすると復元されます
- SCIM 経由でプッシュされたグループメンバーシップは、ユーザーの次回ログインを待たずに直ちに反映されます
- ログインベースのグループ同期がオフの場合、IdP グループメンバーシップのソースは SCIM のみです
- ジャストインタイムプロビジョニングまたは手動招待で以前に作成されたユーザーは引き続き利用できます。IdP でユーザーを割り当てると、SCIM で管理されるようになります








![userName と emails[type eq work].value の両方を userPrincipalName にマッピングする](https://mintcdn.com/cognitionai/SyQRU3qbsN5IUTkF/images/enterprise/scim/entra/entra-attribute-mapping.png?fit=max&auto=format&n=SyQRU3qbsN5IUTkF&q=85&s=2bd379e45fd0bdcb26822316c3dc4417)
