# Oracle

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2Fu0ICXIoFx3IqxgEJmOMJ%2Fimage.png?alt=media&#x26;token=a2d40889-42c1-4b96-b4d7-a6d1689259bc" alt=""><figcaption><p>Identity Domains</p></figcaption></figure>

Oracle Admin Consoleを開いて、Identity Domains Overviewのページへ移動し&#x3066;**\[Applications]**&#x3092;選択します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2F1e0U0hTBX4u4ZzHBNOLc%2Fimage.png?alt=media&#x26;token=9150bb74-2bf7-4fe5-b30f-2901cc8781e8" alt=""><figcaption><p>アプリケーションを追加</p></figcaption></figure>

**\[Add Applications]**&#x3092;クリックします。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FoGXR2Ebb1YUrddvFbbox%2Fimage.png?alt=media&#x26;token=f9a91885-e895-41c2-96ba-e1e08613ad2f" alt=""><figcaption><p>SAMLアプリケーション</p></figcaption></figure>

アプリケーションタイプとして**SAML**を選択します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FdTaLNhuMznfcS5Z1Iff8%2Fimage.png?alt=media&#x26;token=3d02309a-cff6-470a-a45a-9f147577e1ea" alt=""><figcaption><p>SSO設定</p></figcaption></figure>

セキュリティ態勢に応じて、**\[Application Information]**&#x306B;適切な設定を適用します。**\[Edit SSO Configuration]**&#x3092;クリックします。**Metadata**をダウンロードし、ファイル名を**metadata.xml**に変更します。**Entity ID**&#x3092;**<https://kcm.somedomain.com**などコネクションマネージャーサーバーのURLに設定します。**Assertion> Consumer URL**には、ドメインURLの末尾&#x306B;**/api/ext/saml/callback**を追加します (例: \*\*<https://kcm.somedomain.com/api/ext/saml/callback**）。>

次に、**Name ID Format**をメールアドレスに、**Name ID Value**を**Primary Email**に設定します。**Signed SSO**設定は**Assertion**のままにします。**Include Signing Certificate in Signature**のチェックを外し、**Signature Hashing Algorrithm**を**SHA-256**のままにします。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FIlz4wCKXnRBDIAHTm8gn%2Fimage.png?alt=media&#x26;token=56e1c72d-ea1d-40eb-aa02-91d0b2218a54" alt=""><figcaption><p>SAML属性</p></figcaption></figure>

上記のように**email**のType Valueを**User Name**にします。また、**groups**のType Valueを**Group membership**に&#x3057;**、Condition**を**All groups**に設定します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2Fg9TYwOSRJKVV0kg3h9pt%2Fimage.png?alt=media&#x26;token=e7fc98de-d038-47dd-9d5e-224a37c4013e" alt=""><figcaption><p>ユーザーの割り当て</p></figcaption></figure>

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FMQ357AtCEnE51E3O1KAq%2Fimage.png?alt=media&#x26;token=28ac5d71-6db3-49f7-8126-757f37394831" alt=""><figcaption><p>グループの割り当て</p></figcaption></figure>

SAMLアプリケーションに適切な**ユーザー**と**グループを**割り当てます。テスト目的で少なくとも 1 人のユーザーを割り当てる必要があります。

#### コネクションマネージャーサーバーの構成

**metadata.xml**ファイルをKCM サーバーにアップロードし、**「/etc/kcm-setup」**&#x30C7;ィレクトリに移動します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2Fa88NjvDeIuchYelcInEj%2Fimage.png?alt=media&#x26;token=54ba1537-e5ee-446b-b724-445224694a0b" alt=""><figcaption><p>再構成</p></figcaption></figure>

運用時間後に、コネクションマネージャーサーバーでreconfigureコマンドを実行します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FdB1ltsCngAxV4KdBv4UE%2Fimage.png?alt=media&#x26;token=86163448-10a0-4049-a30a-1f98cbab16f5" alt=""><figcaption><p>SAMLを確認する</p></figcaption></figure>

**\[Do you want to setup SAML support (Y/N)?]**&#x306B;対し&#x3066;**「Y」**&#x3068;答えます。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FhDwRvsmaqfymbd24CG7A%2Fimage.png?alt=media&#x26;token=dc6f5461-ec9f-4879-bfb0-0759b3611911" alt=""><figcaption><p>メタデータ</p></figcaption></figure>

**ローカルメタデータファイル**の**1**を選択します。次に、**メタデータファイル**のパスとし&#x3066;**/etc/kcm-setup/metadata.xml**と入力し、Enterキーを押します。

**\[Does your SAML IdP require signed requests (Y/N)?]**&#x3068;いう質問に「**N」**&#x3068;回答&#x3057;**、**&#x30B3;ネクションマネージャーインスタンスのURLとして**SAML entity ID**を入力します (例: \*\*<https://kcm.somedomain.com**)。>

次に、**SAML group attribute**として「**groups」**&#x3068;入力します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FjxTQkwBHBgakd0xvqQYY%2Fimage.png?alt=media&#x26;token=c0967f03-432b-411c-8298-0c369ebea507" alt=""><figcaption><p>デフォルト</p></figcaption></figure>

**デフォルトの認証方法**に関して、セキュリティ態勢に最も適した設定を選択します。ユーザーのジャストインタイムプロビジョニングが必要な場合は、**\[Would you like user accounts to be automatically created for each successful login (Y/N)?]**&#x3068;いう質問に「**Y」**&#x3068;答えます。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FfjGiJ5lzPNfJ92pE3tqH%2Fimage.png?alt=media&#x26;token=c8a7d52f-cff2-4da2-93ab-faa85cc44b12" alt=""><figcaption><p>SAMLログイン</p></figcaption></figure>

**SAML**リンクをクリックして、メインのサインオンページで認証します。

<figure><img src="https://4041518992-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FZ7s6LQJaKa1G17O787JG%2Fuploads%2FXlc3HHwExwENi0CaXU4h%2Fimage.png?alt=media&#x26;token=f5b3d8e3-b724-4890-9407-de47af22ae8c" alt=""><figcaption><p>ユーザー作成</p></figcaption></figure>

認証後、ユーザーの**メールアドレスが**右上隅に表示されます。
