# Okta

## Oktaの設定

インストール方法に関係なく、最初にOktaでSAML 2.0 IDプロバイダを設定します。

**(1)** Oktaで、**Admin** (管理者) > **Applications** (アプリケーション) > **Create App Integration** (アプリ統合の作成) に移動し、**SAML 2.0**を選択し、\[Next] (次へ) をクリックします。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FD8QuTZ7y8ciqpMoSzBDe%2Fimage.png?alt=media&#x26;token=8a93b8cb-793f-4e4c-ac85-ada348089fc7" alt=""><figcaption><p>新しいアプリ統合を作成</p></figcaption></figure>

**(2)** エンタープライズアプリケーションに名前を付け、以下にリンクしたロゴファイルをアップロードして、\[Next] (次へ) をクリックします。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FdGCkToZoNKd7WpsDdpNd%2Fimage.png?alt=media&#x26;token=f87db5fb-0737-4c52-b256-b796c2675240" alt=""><figcaption></figcaption></figure>

ロゴ画像はこちらです。

{% file src="<https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2Fmf0ZCBD8FIlojenT44Vq%2Fkcm-logo-420x120.png?alt=media&token=c1bb4675-c890-4a0a-b4e2-3d17c01d9a64>" %}

**(3) SAML設定を構成します。**

**SAML設定は以下に示す形式と一致する必要があります。**

* `demo3.lurey.com`をKeeper Connection Managerのドメインに置き換えます。
* `https://DOMAIN/api/ext/saml/callback`のように、フルパス表示になっていることを確かにします。
* Audience URIには、`https://demo3.lurey.com`のように、ログイン画面へのパスを使用します (末尾のスラッシュは削除)。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FcOog1NOFB4hgwtPS9lHb%2Fimage.png?alt=media&#x26;token=d841f2b3-ebc6-43dd-81f3-2fbed177f3d6" alt=""><figcaption><p>SAML設定</p></figcaption></figure>

「Group Attribute Statements」 (グループ属性ステートメント) まで下にスクロールします。グループ属性を送信するには、名前を「`groups`」に設定し、名前の形式を「`Basic`」に設定します。ユーザーに割り当てられたすべてのグループをKeeper Connection Managerに送信したい場合は、「`Matches regex`」の値に「`.*`」を選択します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FvTD73LWGy4fwMskotlAg%2Fimage.png?alt=media&#x26;token=9810c66f-9585-4522-b300-5aec0b3388b3" alt=""><figcaption></figcaption></figure>

\[Next] (次へ) をクリックします。

**(4)** Feedback (フィードバック) の箇所で、以下のとおりに選択します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2Fb37TwOR6cbsEapgV1k6d%2Fimage.png?alt=media&#x26;token=e44fe9a8-7a5f-4b82-9e63-7c648af869f6" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
OktaグループからKeeper Connection Managerのグループへのマッピングは、グループ名を使用して行われます。Keeper Connection ManagerにOktaグループの名前に合致する名前のグループが含まれている場合、ユーザーはそのユーザーグループに割り当てられたすべてのKeeper接続を受信します。
{% endhint %}

**(5)** SAML接続アプリの通常の操作と同様に、ユーザーやグループをKeeper Connection Managerアプリケーションに割り当てます。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FcnLXekIzVX0V4Nl9txv6%2Fimage.png?alt=media&#x26;token=db3a5ee0-c3e3-49db-9bb6-53bed4a3f972" alt=""><figcaption><p>Keeper Connection Managerへの権限の割り当て</p></figcaption></figure>

**(6)** Oktaメタデータファイルをダウンロードし、ローカルマシンに**metadata.xml**として保存します。

メタデータファイルの場所は、Oktaインターフェースのバージョンによって異なります。この例では、アプリケーションページに「Identity Provider metadata」 (IDプロバイダのメタデータ) というリンクがあります。また、メタデータが表示されたテキストボックスが開いて、コンピュータ上のローカルファイルに貼り付けられる場合もあります。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FzvA0R0Hnw0NFTFEdVb26%2Fimage.png?alt=media&#x26;token=d05badc2-ff3b-435f-afc0-61710632bf59" alt=""><figcaption></figcaption></figure>

このメタデータXMLファイルは、Actions (アクション) の下のSign On (サインオン) タブ > SAML Signing Certificate (SAML署名証明書) で関連付けることもできます。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FICAIxeFZYHK5siHwEtry%2Fimage.png?alt=media&#x26;token=67d90959-6687-4256-814e-a2c8efb61903" alt=""><figcaption></figcaption></figure>

ブラウザで「Save page as...」 (名前を付けてページを保存) を選択し、取得したmetadata.xmlファイルを保存します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FLZJvIYg2xNhpE8zhnYMn%2Fimage.png?alt=media&#x26;token=fda58cb9-9b3d-4477-951a-d5a2e6c7d901" alt=""><figcaption><p>metadata.xmlを保存</p></figcaption></figure>

これでOkta側の設定は完了です。何らかの変更を施した場合は、新しいmetadata.xmlファイルをダウンロードし直す必要がありますのでご留意ください。**このmetadata.xmlファイルをKCMサーバーマシンへ転送します。**
