Google Workspaceでのプロビジョニング

Google Workspaceプラットフォームを利用したSAML 2.0認証およびSCIMプロビジョニング

Keeperエンタープライズでは、Google Workspaceとの統合がサポートされており、SCIM (System for Cross-Domain Identity Management) プロトコルを使用したユーザーの自動プロビジョニングがご利用になれます。SCIMは、IDプロバイダ (Google Workspaceなど) とサービスプロバイダ (Keeperなど) の間で、ユーザープロビジョニングの自動化を実現するオープンスタンダードです。

ユーザーをGoogle WorkspaceでSAML 2.0経由で認証する場合、まずKeeper SSOコネクトをインストールして設定する必要があります。

クラウドSSOコネクトのセットアップについては、こちらのページをご参照ください。

SCIMの概要

IDサービスにGoogle Workspaceをご利用の組織の場合、簡単にKeeperをユーザーに展開できるため、手動によるプロビジョニングは不要となります。Keeperは、Google WorkspaceおよびGoogle Cloudとの緊密な統合を実現しており、ユーザーとチームをGoogleからKeeperへ自動的にプロビジョニングできます。管理者はどのグループとユーザーをKeeperにプロビジョニングするかを選択します。

Keeperエンタープライズではユーザーのプロビジョニングやデプロイに加えて、Google Workspaceを使用したゼロ知識でのSAML 2.0準拠の認証を備えており、スムーズなアクセスが可能となります。

KeeperエンタープライズをGoogle Workspaceに統合することで、あらゆる規模の組織でパスワードや機密情報を暗号化されたボルト (保管庫) 内で保護できるようになります。SSOにKeeper エンタープライズを統合することで、以下のようなサイバーセキュリティで不可欠なセキュリティ面と機能面での弱点を克服できます。

  • 非SAMLアプリケーションやウェブサイト用に強力なパスワードを生成し保護

  • 完全なエンドツーエンドな暗号化を備えたゼロ知識セキュリティアーキテクチャの実装

  • SSH鍵、デジタル証明書などの認証情報を保管

  • 組織全体 (全メンバーの使用するデバイス、ウェブサイト、アプリケーション、システム) でパスワードコンプライアンスやポリシーに基づいたアクセス管理を適用

  • 金融、ビジネス、ソーシャルメディア、その他重要サービス向け共有パスワードを管理

Google WorkspaceのEducation、Business、EnterpriseのすべてのユーザーにKeeperをご利用いただけます。

SSOとSCIMのセットアップと構成

KeeperとGoogle Workspaceの統合では以下がサポートされています。

  • SAML2.0を使用したSSO認証

  • SCIMを使用した自動プロビジョニング

  • Google Cloud FunctionsとCloud Schedulerを使用したユーザーとチームのプロビジョニング

Last updated