For the complete documentation index, see llms.txt. This page is also available as Markdown.

SSO JIT (ジャストインタイム) プロビジョニング

KeeperによるJIT自動プロビジョニングとスムーズな認証

SSO JITプロビジョニングと認証の概要

KeeperクラウドSSOコネクトは、Keeperのゼロ知識セキュリティアーキテクチャを活用し、Keeperボルトへの安全かつスムーズなユーザー認証と、ユーザーボルトの動的なプロビジョニングを実現します。Okta、Microsoft Entra ID / Azure AD、Google Workspace、Duo、OneLogin、Ping Identity、JumpCloudなど、主要なSSO対応IDプロバイダ (IdP) に対応しています。

ジャストインタイムプロビジョニング

Keeperは、IDプロバイダ (IdP) が起点となるログインフローとサービスプロバイダ (SP) が起点となるログインフローの両方に対応しています。ジャストインタイムプロビジョニングにより、管理者は以下の手順でKeeperをユーザーに素早く展開できます。

  1. [ジャストインタイムプロビジョニングを有効にする] を選択してSAML 2.0接続を設定します。

  2. ユーザーをIDプロバイダ内のKeeperアプリケーションに割り当てます。

  3. メールアドレスまたはSSOドメインを使用してKeeperにログインするようユーザーに案内します。

ドメインがKeeperテナントに予約されている場合、以下のスクリーンショットのようにユーザーはIDプロバイダを介して自動的にルーティングされます。

JITプロビジョニング (Keeperボルトから開始)

JITを介してプロビジョニングされたユーザーは、プロビジョニングされたノードのデフォルトのロール適用ポリシーに割り当てられます。

ユーザーのボルトはすぐにプロビジョニングされ、パスワードのインポート、KeeperFillブラウザ拡張機能のインストール、多要素認証 (MFA) の設定などの初期設定に進みます。

初期設定の手順は、ユーザーに割り当てられたロール適用ポリシーによって異なります。初期設定を完全に無効にすることも可能です。

新ユーザーの初期設定案内

初期設定が完了すると、ユーザーはKeeperの使用を開始し、ボルトを管理できるようになります。

初期設定案内の完了

クラウドSSOコネクト環境のセットアップ手順については、クラウドSSOコネクトガイドをご参照ください。

最終更新