SAML方式による認証ログインを行う場合、このセクションを参照して連携認証を設定できます。この記事では、OKTA、Microsoft Extra ID、JumpCloud の3種類のIdPの設定手順を説明します。
Okta
前提条件
- 組織認証を参照して、OB CloudのACS URLとSP Entity IDを取得済みであること。
- OktaのAdminアカウントを取得済みであること。
操作手順
ステップ1:Oktaアプリケーションを作成する
- Adminアカウントを使用してOkta管理者環境にログインします。
- 左側のナビゲーションペインでApplications > Applicationsを選択します。
- Create App Integrationをクリックして、新しいアプリケーションを作成します。
- Create a new app integrationページで、SAML 2.0を選択し、Nextをクリックします。
ステップ2:SAML統合を設定する
システムはデフォルトでCreate SAML Integrationタブに移動します。① General Settingsでアプリケーションの基本情報を設定し、Nextをクリックします。
② Configure SAMLタブに移動し、以下の設定を完了します:
- Single sign-on URL:OB Cloudで取得したACS URLを入力します。
- Audience URI:OB Cloudで取得したSP Entity IDを入力します。
他のフィールドは空欄のままにするか、デフォルト値に設定し、Nextをクリックします。
③ Feedbackタブに移動し、This is an internal app that we have createdにチェックを入れ、Finishをクリックします。
ステップ3:Oktaソース証書およびMetadata URLを取得する
システムは自動的に新規アプリケーションのSign onタブに移動します。このページでOktaソース証書およびMetadata URLを取得し、OB Cloudの組織認証設定ページに入力します:
- Sign on methodsセクションで、Metadata URLをコピーし、そのURLをOB CloudのIdP SSO URLに入力します。
- SAML Signing Certificatesセクションで、Statusが
Activeの最新の証書を見つけ、Actionsをクリックし、ドロップダウンメニューからDownload certificateを選択します。ファイルをローカルにダウンロードし、内容をOB Cloudの**IdP X509証明書**にコピーします。
ステップ4:アプリケーションにユーザーおよび組織を追加する
- 左側のナビゲーションペインでDirectory > Peopleを選択し、Add Personをクリックします。
- ポップアップダイアログでユーザー情報を設定し、Saveをクリックします。
- 新規アプリケーションのAssignmentsタブに戻り、Assign > Assign to peopleをクリックして、アプリケーションにユーザーを追加します。
- ダイアログでユーザーを選択し、Doneをクリックします。
Microsoft Extra ID
前提条件
- 組織認証を参照して、OB CloudのACS URLとSP Entity IDを取得済みであること。
- Microsoft Extra IDのAdminアカウントを取得済みであること。
操作手順
ステップ1:Microsoft Extra IDアプリケーションを作成する
- Adminアカウントを使用して、Microsoft AzureのMicrosoft Extra admin centerページにログインします。
- 左側のナビゲーションペインでEntra ID>Enterprise appsを選択します。
- All applicationsページに移動し、+ New applicationをクリックします。
- Browse Microsoft Entra App Galleryページに移動し、Create your own applicationをクリックして新しいアプリケーションを作成します。
- 右側のパネルに新しいアプリケーションの名前(例:OB)を入力し、そのアプリケーションの具体的な用途を選択します。設定が完了したらCreateをクリックします。
ステップ2:アプリケーションにユーザーを追加する
- システムはデフォルトで新しいアプリケーションのOverviewページに移動します。Getting startedモジュールで、1.Assign users and groupsカード内のAssign users and groupsをクリックします。
- Users and groupsページに移動し、Add user/groupをクリックします。
- Add Assignmentページに移動し、None Selectedをクリックして右側のパネルでユーザーを選択し、Selectをクリックします。 より多くのユーザーを追加する必要がある場合は、Microsoft Extra admin centerページに戻り、左側のナビゲーションバーのUserから新規ユーザーを作成できます。
- システムは自動的にAdd Assignmentページに移動します。Assignをクリックします。
ステップ3:SAML統合を設定する
- 新しいアプリケーションのOverviewページに戻り、Getting startedモジュールで、2.Set up single sign onカード内のGet Startedをクリックします。
- Select a single sign-on methodページに移動し、SAMLをクリックします。
- Set up Single Sign-on with SAMLページに移動し、シングルサインオンに関する情報を設定します:
- ステップ① Basic SAML Configurationで、以下の情報を入力します:
- Identifier (Entity ID):OB Cloudで取得済みのSP Entity IDを入力します。
- Reply URL (Assertion Consumer Service URL):OB Cloudで取得済みのACS URLを入力します。
- ステップ③ SAML Certificatesで、Certificate (Base64)の後ろのDownloadをクリックしてダウンロードします。ファイルを開いて内容をコピーし、OB Cloudの**IdP X509証明書**に貼り付けます。
- ステップ④ Set up OBで、Login URLをコピーし、OB CloudのIdP SSO URLに入力します。
- ステップ① Basic SAML Configurationで、以下の情報を入力します:
JumpCloud
前提条件
- 組織認証を参照して、OB CloudのACS URLとSP Entity IDを取得済みであること。
- JumpCloudのAdminアカウントを取得済みであること。
操作手順
ステップ1:JumpCloudアプリケーションを作成する
- adminユーザーでJumpCloud Admin Portalにログインします。
- 左側のナビゲーションペインでAccess > SSO Applicationsを選択します。
- + Add New Applicationをクリックし、Create New Application Integrationのアプリケーション作成ページに進みます。
- Select Applicationのステップで、検索ボックスにCreate a Custom Integrationと入力してカスタムアプリケーションを作成し、Nextをクリックします。
- Select Optionsのステップで、**Manage Single Sign-On(SSO)**を選択し、Configure SSO with SAMLモードを選択します。完了後、Nextをクリックします。
- Enter General Infoのステップで、アプリケーションの一般的な設定情報(タグ、アプリケーションの説明など)を入力し、Save Applicationをクリックします。
- Reviewのステップで、アプリケーション情報に誤りがないか確認します。確認後、Configure Applicationをクリックします。
ステップ2:SAML統合を設定する
システムはデフォルトでSSOタブに移動します。ここでSAML統合の設定を行います。設定プロセスでは、以下のパラメータに特に注意してください:
パラメータ説明JumpCloud Metadata Export Metadataをクリックしてファイルをダウンロードします。このファイルの内容は、OB Cloudの**IdP X509証明書**に入力するために使用されます。 SP Entity ID OB Cloudで取得したIdP Entity IDを入力します。 ACS URLs Default URLにOB Cloudで取得したACS URLを入力します。 SAMLSubject NameID Format urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddressを選択します。 Idp URL このURLアドレスをコピーし、OB CloudのIdP SSO URLに入力します。 Attributes User AttributesモジュールでAdd Attributeをクリックし、ユーザーAttributesマッピングを追加します。 - Service Provider Attribute Name:名前は自由に設定できます。
- JumpCloud Attribute Name:emailを選択します。
Saveをクリックして設定を完了します。
ステップ3:Userを作成し、組織に追加する
- 左側のナビゲーションペインでIdentity Management > Usersを選択します。
- Usersタブに移動し、+ Usersをクリックしてユーザーを作成します。
- ユーザー関連情報を設定し、Save Userをクリックします。
- Usersページに戻り、組織に追加するユーザーを選択し、右上のActions > Add to User Groupをクリックします。
- ダイアログで、追加する組織を選択します。既存の組織を選択するか、新しい組織を作成することもできます。
ステップ4:組織にアプリケーションを追加する
- 左側のナビゲーションペインでIdentity Management > Users Groupsを選択します。
- All Groupsタブに移動し、アプリケーションを追加する組織を組織リストでクリックします。
- 右側のパネルでApplicationsタブを選択し、特定の組織を選択してSave Groupをクリックします。