ๅ…จใฆใฎใƒšใƒผใ‚ธ
GitBookๆไพ›
1 / 1

HENNGE

Keeperใ‚ฏใƒฉใ‚ฆใƒ‰SSOใ‚ณใƒใ‚ฏใƒˆใ‚’HENNGEใจ้€ฃๆบใ•ใ›ใฆใ€ใ‚นใƒ ใƒผใ‚บใงๅฎ‰ๅ…จใชSAML 2.0่ช่จผใ‚’ๅฎŸ็พ

ๆœ€ๅˆใซ็ฎก็†ใ‚ณใƒณใ‚ฝใƒผใƒซใฎ่จญๅฎšใฎๆ‰‹้ †ใ‚’ๅฎŒไบ†ใ—ใฆใใ ใ•ใ„ใ€‚

HENNGE SSO่จญๅฎš

  1. HENNGE็ฎก็†่€…ใ‚ณใƒณใ‚ฝใƒผใƒซใธใƒญใ‚ฐใ‚คใƒณใ—ใพใ™ใ€‚

ใƒกใƒ‹ใƒฅใƒผใฎ[Administration] (็ฎก็†) ใ‚ฟใ‚คใƒซใ‚’ใ‚ฏใƒชใƒƒใ‚ฏใ—ใพใ™ใ€‚

  1. [Connected Services] (ๆŽฅ็ถšๆธˆใฟใ‚ตใƒผใƒ“ใ‚น) ใ‚’้ธๆŠžใ—ใ€[Add Service] (ใ‚ตใƒผใƒ“ใ‚นใ‚’่ฟฝๅŠ ) ใ‚’ใ‚ฏใƒชใƒƒใ‚ฏใ—ใพใ™ใ€‚

[Add New Service] (ๆ–ฐ่ฆใ‚ตใƒผใƒ“ใ‚นใ‚’่ฟฝๅŠ ) ใƒšใƒผใ‚ธใฎ[Add Service for SSO]ใงใ€[Add Service Manually] (ๆ‰‹ๅ‹•ใงใ‚ตใƒผใƒ“ใ‚นใ‚’่ฟฝๅŠ ) ใ‚’ใ‚ฏใƒชใƒƒใ‚ฏใ—ใพใ™ใ€‚

  1. ใ‚ตใƒผใƒ“ใ‚นๅใ‚’ใ€ŒKeeper Password Manager and Digital Vaultใ€ใชใฉไปปๆ„ใฎๅๅ‰ใซ่จญๅฎšใ—ใ€ใ€ŒUsePrincipleName (UPN)ใ€ใจใ„ใ†ๅ€คใฎๅฑžๆ€งEmailใ‚ฏใƒฌใƒผใƒ ใ‚’่ฟฝๅŠ ใ—ใฆ[Submit]ใƒœใ‚ฟใƒณใ‚’ใ‚ฏใƒชใƒƒใ‚ฏใ—ใพใ™ใ€‚

ใŠไฝฟใ„ใฎ็’ฐๅขƒใงใ€user.userprincipalname (UPN) ใŒใƒฆใƒผใ‚ถใƒผใฎๅฎŸ้š›ใฎใƒกใƒผใƒซใ‚ขใƒ‰ใƒฌใ‚นใจ็•ฐใชใ‚‹ๅ ดๅˆใฏใ€Emailใ‚ฏใƒฌใƒผใƒ ใ‚’็ทจ้›†ใ—ใฆใ€Emailๅฑžๆ€งใฎๅ€คใ‚’user.mailใซๅค‰ๆ›ดใงใใพใ™ใ€‚

ใ“ใ‚Œใงใ€ๆ‰‹้ †5ใฎKeeper ๅดใฎ่จญๅฎšใซๅฟ…่ฆใชๅ€คใŒใ™ในใฆ่กจ็คบใ•ใ‚Œใพใ™ใ€‚ๅณไธŠใฎ[X]ใ‚’ใ‚ฏใƒชใƒƒใ‚ฏใ—ใฆใ€ใ“ใฎใƒšใƒผใ‚ธใ‹ใ‚‰ไธ€ๆ—ฆ้›ขใ‚Œใพใ™ใ€‚

[Connected Services menu] (ๆŽฅ็ถšใ‚ตใƒผใƒ“ใ‚น) ใƒกใƒ‹ใƒฅใƒผใงไฝœๆˆใ—ใŸใ‚ตใƒผใƒ“ใ‚นๅใ‚’ใ‚ฏใƒชใƒƒใ‚ฏใ—ใ€[Upload Using Metadata] (ใƒกใ‚ฟใƒ‡ใƒผใ‚ฟใ‚’ไฝฟ็”จใ—ใฆใ‚ขใƒƒใƒ—ใƒญใƒผใƒ‰) ใƒœใ‚ฟใƒณใ‚’ใ‚ฏใƒชใƒƒใ‚ฏใ—ใพใ™ใ€‚

Keeper ใƒกใ‚ฟใƒ‡ใƒผใ‚ฟใฏ็ฎก็†ใ‚ณใƒณใ‚ฝใƒผใƒซใงๅˆฉ็”จใงใใพใ™ใ€‚ ใƒ—ใƒญใƒ“ใ‚ธใƒงใƒ‹ใƒณใ‚ฐใฎใƒกใ‚ฝใƒƒใƒ‰ -> [่กจ็คบ] -> [ใƒกใ‚ฟใƒ‡ใƒผใ‚ฟใ‚’ใ‚จใ‚ฏใ‚นใƒใƒผใƒˆ]ใซ็งปๅ‹•ใ—ใพใ™ใ€‚

  1. ใƒกใ‚ฟใƒ‡ใƒผใ‚ฟใ‚’ใ‚ขใƒƒใƒ—ใƒญใƒผใƒ‰ใ—ใŸๅพŒใ€HENNGE Connected Service่จญๅฎšใƒšใƒผใ‚ธใซๆˆปใ‚Šใ€https://keepersecurity.com/api/rest/sso/ext_login/<SSOID>ใฎใ‚ˆใ†ใซใƒญใ‚ฐใ‚คใƒณURLใ‚’ๅ…ฅๅŠ›ใ—ใพใ™ใ€‚

SSO IDใฏSPใ‚จใƒณใƒ†ใ‚ฃใƒ†ใ‚ฃIDใฎๆœซๅฐพใซใ‚ใ‚Šใพใ™ใ€‚ ไพ‹: https://keepersecurity.com/api/rest/sso/saml/3534758084794

ใƒšใƒผใ‚ธใฎไธ€็•ชไธ‹ใพใงใ‚นใ‚ฏใƒญใƒผใƒซใ—ใ€[Save Changes] (ๅค‰ๆ›ดใ‚’ไฟๅญ˜) ใƒœใ‚ฟใƒณใ‚’้ธๆŠžใ—ใฆ่จญๅฎšใ‚’ๅฎŒไบ†ใ—ใพใ™ใ€‚

  1. ๆœ€ๅพŒใซใ€ใ“ใฎใ‚ณใƒใ‚ฏใ‚ฟใ‹ใ‚‰ใƒกใ‚ฟใƒ‡ใƒผใ‚ฟใ‚’ใ‚จใ‚ฏใ‚นใƒใƒผใƒˆใ—ใฆKeeper SSO Connect Cloudโ„ขใธใ‚คใƒณใƒใƒผใƒˆใ—ใพใ™ใ€‚

[IDPใ‚ฟใ‚คใƒ—]ใ‚’[Generic]ใซ่จญๅฎšใ—ใ€ใ“ใฎใƒ•ใ‚กใ‚คใƒซใ‚’็ทจ้›†็”ป้ขใซใƒ‰ใƒฉใƒƒใ‚ฐใ‚ขใƒณใƒ‰ใƒ‰ใƒญใƒƒใƒ—ใ—ใฆKeeper SSO Connect Cloudโ„ข ใƒ—ใƒญใƒ“ใ‚ธใƒงใƒ‹ใƒณใ‚ฐใ‚คใƒณใ‚ฟใƒผใƒ•ใ‚งใ‚คใ‚นใซใ‚ขใƒƒใƒ—ใƒญใƒผใƒ‰ใ—ใพใ™ใ€‚

ใƒฆใƒผใ‚ถใƒผใฎๅ‰ฒใ‚Šๅฝ“ใฆ

HENNGEใงใ€[User list] (ใƒฆใƒผใ‚ถใƒผใƒชใ‚นใƒˆ) ใƒšใƒผใ‚ธใฎ [Access Policy] (ใ‚ขใ‚ฏใ‚ปใ‚นใƒใƒชใ‚ทใƒผ) ใงใƒฆใƒผใ‚ถใƒผใ‚’่ฟฝๅŠ ใ—ใŸใ‚Šใ€[Access Policy Groups] (ใ‚ขใ‚ฏใ‚ปใ‚นใƒใƒชใ‚ทใƒผใ‚ฐใƒซใƒผใƒ—) ใƒšใƒผใ‚ธใฎ[Allowed services] ( ่จฑๅฏใ•ใ‚ŒใŸใ‚ตใƒผใƒ“ใ‚น) ใฎ็ฎ‡ๆ‰€ใงใ‚ฐใƒซใƒผใƒ—ใ‚’่ฟฝๅŠ ใ—ใŸใ‚Šใงใใ‚‹ใ‚ˆใ†ใซใชใ‚Šใพใ—ใŸใ€‚

Keeperใ‚ฏใƒฉใ‚ฆใƒ‰SSOใ‚ณใƒใ‚ฏใƒˆใฎใ‚ปใƒƒใƒˆใ‚ขใƒƒใƒ—ใŒๅฎŒไบ†ใ—ใพใ—ใŸใ€‚

ๆ—ขๅญ˜ใฎใƒฆใƒผใ‚ถใƒผ/ๅˆๆœŸ็ฎก็†่€…ใ‚’SSO่ช่จผใซ็งป่กŒ

ใƒซใƒผใƒˆใƒŽใƒผใƒ‰ (ๆœ€ไธŠไฝ) ใงไฝœๆˆใ•ใ‚ŒใŸใƒฆใƒผใ‚ถใƒผใฏใ€SSOใŒ่จญๅฎšใ•ใ‚ŒใŸใ‚ตใƒ–ใƒŽใƒผใƒ‰ใซ็งป่กŒใ™ใ‚‹ๅฟ…่ฆใŒใ‚ใ‚Šใพใ™ใ€‚ใƒฆใƒผใ‚ถใƒผใŒใƒซใƒผใƒˆใƒŽใƒผใƒ‰ใซๆฎ‹ใฃใฆใ„ใ‚‹ๅ ดๅˆใ€ใƒœใƒซใƒˆใ‚„็ฎก็†ใ‚ณใƒณใ‚ฝใƒผใƒซใซใ‚ขใ‚ฏใ‚ปใ‚นใ™ใ‚‹้š›ใซใƒžใ‚นใ‚ฟใƒผใƒ‘ใ‚นใƒฏใƒผใƒ‰ใฎๅ…ฅๅŠ›ใ‚’ๆฑ‚ใ‚ใ‚‰ใ‚Œใพใ™ใ€‚

็ฎก็†่€…ใฏใ€SSOใŒๆœ‰ๅŠนใซใชใฃใฆใ„ใ‚‹ใƒŽใƒผใƒ‰ใซ่‡ชๅˆ†่‡ช่บซใ‚’็งปๅ‹•ใงใใพใ›ใ‚“ใ€‚ใ“ใฎๆ“ไฝœใ‚’่กŒใ†ใซใฏๅˆฅใฎ็ฎก็†่€…ใŒๅฟ…่ฆใจใชใ‚Šใพใ™ใ€‚

ใƒฆใƒผใ‚ถใƒผใŒSSOๅฏพๅฟœใƒŽใƒผใƒ‰ใซ็งปๅ‹•ใ—ใŸๅพŒใ€ๆœ€ๅˆใซ[ๆณ•ไบบSSOใƒญใ‚ฐใ‚คใƒณ]ใฎใƒ—ใƒซใƒ€ใ‚ฆใƒณใ‹ใ‚‰SSO็ตฑๅˆใง่จญๅฎšใ—ใŸๆณ•ไบบใƒ‰ใƒกใ‚คใƒณใ‚’ๅ…ฅๅŠ›ใ—ใ€Keeperใƒœใƒซใƒˆใซใƒญใ‚ฐใ‚คใƒณใ™ใ‚‹ๅฟ…่ฆใŒใ‚ใ‚Šใพใ™ใ€‚ใพใŸใ€ใƒžใ‚นใ‚ฟใƒผใƒ‘ใ‚นใƒฏใƒผใƒ‰ๅ…ฅๅŠ›ใซใ‚ˆใ‚‹็ขบ่ชใ‚’ๆฑ‚ใ‚ใ‚‰ใ‚Œใ‚‹ๅ ดๅˆใŒใ‚ใ‚Šใพใ™ใ€‚

SSOใง่ช่จผใ•ใ‚Œใ‚‹ใจใ€ใใ‚Œไปฅ้™ใฏใƒกใƒผใƒซใ‚ขใƒ‰ใƒฌใ‚นใ ใ‘ใงSSO่ช่จผใ‚’้–‹ๅง‹ใงใใพใ™ใ€‚