# Microsoft Azure

## Azureの設定

インストール方法に関係なく、最初にMicrosoft Azureを使用してSAML 2.0 IDプロバイダを設定します。

1. Azureで、\[Enterprise Applications] (エンタープライズアプリケーション) に移動し、アプリケーションを新規作成します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2Fz2G8Xet5iQ0B9Uy4eLYH%2Fimage.png?alt=media&#x26;token=a637ccf5-2665-4c81-976a-881d3a02df24" alt=""><figcaption></figcaption></figure>

2. エンタープライズアプリケーションに名前を付け、 「Non-gallery」のアプリケーションを選択します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FMKXugq4TpgS6sTRpdN5i%2Fimage.png?alt=media&#x26;token=bd4ed0e7-b74f-4c29-8b97-82a8d30eefa8" alt=""><figcaption></figcaption></figure>

3. SAMLを使用したシングルサインオンを設定します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FGwi0l1Ym5RxOQ2HHt0j0%2Fimage.png?alt=media&#x26;token=4ba2f463-2e38-4e26-a166-0beeadc1199d" alt=""><figcaption></figcaption></figure>

4. SAMLの設定

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FIppz6HSO9c7HB3fPEeeo%2Fimage.png?alt=media&#x26;token=5fba603a-c00f-478e-900d-ddc0d3e86fe7" alt=""><figcaption></figcaption></figure>

5. SAMLのプロパティを設定して、AzureからKeeperコネクションマネージャーのインストールURLを指すようにします。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FCz8PwAASKJeBa2OOApdG%2Fimage.png?alt=media&#x26;token=c9a14475-5ace-4299-a047-94b0a8739a5e" alt=""><figcaption></figcaption></figure>

6. AzureグループからKeeperコネクションマネージャーのユーザーグループへのマッピングをサポートするには、Attributes & Claims (属性と要求) を編集してからGroup Claim (グループ要求) を追加します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FNjmGKSseL45yXASzR6Kj%2Fimage.png?alt=media&#x26;token=6cb09932-5677-4972-874c-214b1bf78682" alt=""><figcaption></figcaption></figure>

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FVJJPZ6bVWOENLwh9HypL%2Fimage.png?alt=media&#x26;token=1cffa743-d98c-4545-bb08-a21925a4acb5" alt=""><figcaption><p>グループ要求を追加</p></figcaption></figure>

ポップアップが表示されたら、Group claimを常に送信するか、または特定のグループもしくは割り当てられたユーザーに対してのみ送信するかを設定できます。

{% hint style="info" %}
ハイブリッド環境の場合、グループがオンプレミス AD からのものである場合、セキュリティ グループの表示名の変更が必要になる場合があります。
{% endhint %}

IDプロバイダのグループ割り当てをKeeperコネクションマネージャーグループに自動的にマッピングする場合は、`saml-group-attribute`パラメータがIDプロバイダグループ属性と一致するように定義するようにします。マッピングが機能するには、Keeperコネクションマネージャーグループの名前がこの識別子と完全に一致している必要があります。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2F48INGxnilk7pURFeYEZM%2Fimage.png?alt=media&#x26;token=61069858-0277-4acb-96db-b212ed2333d6" alt=""><figcaption></figcaption></figure>

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FGZ0cjL7cBeBmzcdhww2u%2Fimage.png?alt=media&#x26;token=b507feef-9d43-4fcb-a85b-25ac979878c0" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
AzureグループからKeeperコネクションマネージャーのグループへのマッピングは、グループのGUIDを使用して行われます。KeeperコネクションマネージャーにAzureグループのGUIDに合致する名前のグループが含まれている場合、ユーザーはそのユーザーグループに割り当てられたすべての接続を受信します。
{% endhint %}

7. SAML接続アプリの通常の操作と同様に、ユーザーやグループをKeeperコネクションマネージャーアプリケーションに割り当てます。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2F5qqharod8hg1HuZ8UnHF%2Fimage.png?alt=media&#x26;token=1c0a8399-b2d9-43ec-858b-65b086f5745a" alt=""><figcaption><p>ユーザーおよびグループを割り当て</p></figcaption></figure>

8. App Federation MatadataのURLをコピーし、KCMサーバーのウィンドウに貼り付けます。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2F7XwBcf3Z0GgIntoNlY0N%2Fimage.png?alt=media&#x26;token=fd73ad66-fc0a-4794-8e63-05c1fa752c6f" alt=""><figcaption></figcaption></figure>

9. **KCMのロゴを追加します。**

\[Enterprise Application] (エンタープライズアプリケーション) の\[Properties] (プロパティ) 画面から、KCMのロゴをアップロードします。 ファイルは以下からダウンロードします。

{% file src="<https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FbNDOhXPwGxpPVvsSgICB%2Fkcm-logo-100x100.png?alt=media&token=9e98ad72-b50d-4e6e-9098-b54cfa579053>" %}

ロゴは以下のように表示されます。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FHe7IZpI14oUhL8JsQNah%2Fimage.png?alt=media&#x26;token=32323d47-0e0c-4c12-a561-2af98d18ab65" alt=""><figcaption></figcaption></figure>
