# JumpCloudの設定

{% hint style="info" %}
JumpCloudとの完全なクラウドベースの統合については、[KeeperクラウドSSOコネクト](https://app.gitbook.com/o/-LO5CAzoigGmCWBUbw9z/s/-Mfd2v-YT48Ljtykb8qm/)をご参照ください。
{% endhint %}

### JumpCloud

Keeper Securityを使用したシングルサインオン (SSO) を設定するためのJumpCloudの手順です。\
\
JumpCloud SSOの前提条件に記載されているように、パブリック証明書と秘密鍵のペアが必要です。手順は、以下をご確認ください。

<https://jumpcloud.com/configure/keeper-and-sso-configuration/>

JumpCloud管理者コンソールにログインします。

サイドメニューの**アプリケーション (Applications)** タブを選択します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2Fm41rA7QTq8R6n2DRg12T%2Fimage.png?alt=media&#x26;token=432256ba-e1f5-41f7-8896-c6771f8a7eeb" alt=""><figcaption></figcaption></figure>

次に、左上隅の **+** アイコンを選択します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FaVImICWlRZs2SquddF3O%2Fimage.png?alt=media&#x26;token=396c0b48-5775-462e-ab77-da4b252bf4d7" alt=""><figcaption></figcaption></figure>

アプリケーションリストの検索バーで**Keeper**を検索します。Keeperアプリケーションの設定 (Configure) を選択します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FWGt8dmfOrflmt3ZUkAVb%2Fimage.png?alt=media&#x26;token=860c3e8f-45e1-489e-a3ae-8c2c45f26359" alt=""><figcaption></figcaption></figure>

次に、Keeperアプリケーションのコネクタページで、IDPエンティティID (IDP ENTITY ID) を入力します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FRU0WdftkUWLdMGcMoyf1%2Fimage.png?alt=media&#x26;token=838b83c2-f507-4415-a6a9-d89689591881" alt=""><figcaption></figcaption></figure>

IDPエンティティIDは、JumpCloudがこのサービスプロバイダ (SP) に対して使用する、大文字と小文字を区別する一意の識別子です。この値は、Keeper SSOコネクトの**エンティティID (Entity ID)** フィールドで指定した値と一致する必要があります。例としては、ドメイン名、SSOコネクトサーバー名、またはIPアドレスなどが考えられます。\
\
次に、IdP秘密鍵 (private.pemファイル) とIDP証明書 (cert.pemファイル) をアップロードします。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FaQ8mUJnPWA3TTSYKPHW9%2Fimage.png?alt=media&#x26;token=a5eb7d16-58f1-4503-8087-020621481a1f" alt=""><figcaption></figcaption></figure>

SPエンティティID (SP Entity ID) フィールドに、Keeper SSOコネクトのサービスプロバイダセクションのエンティティID (Entity ID) フィールドにある値を入力します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FJiAo80KGiJyhrTwqcfiH%2Fimage.png?alt=media&#x26;token=427240f9-1243-4f5c-ad9b-3febc65893da" alt=""><figcaption></figcaption></figure>

ACS URLフィールドに、Keeper SSOコネクトのサービスプロバイダセクションのACS URLフィールドにある値を入力します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2F9St94EGMRMpVZinVgjnm%2Fimage.png?alt=media&#x26;token=3a3aaa42-c131-4f85-ae4f-d292756dae1a" alt=""><figcaption></figcaption></figure>

IdP URLの末端フィールドは、デフォルト値のままにするか、またはこのコネクタに固有のプレーンテキスト文字列 (keepersecurity) を入力します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FkAOTUfxphvLzeVYux7fb%2Fimage.png?alt=media&#x26;token=d7a679ac-e73e-4bf5-b5d5-19a661e1af92" alt=""><figcaption></figcaption></figure>

表示ラベル (Display Label) フィールドには、JumpCloudユーザーコンソール内のサービスプロバイダのロゴの下に表示されるラベル (Keeper Security) を入力します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FhjVTHw3cAyUxJhT1P2vj%2Fimage.png?alt=media&#x26;token=aa33a4e0-50fb-4f94-bf43-2b12d014263b" alt=""><figcaption></figcaption></figure>

**Keeper SSOコネクトは、SAMLレスポンスが署名されていることを想定しています。 JumpCloudがSAMLレスポンスに署名するように設定されていることをご確認ください。**

設定を完了するには、**有効化 (activate)** ボタンを選択します。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FS5jTtg9fDM8JLnk0ZC4B%2Fimage.png?alt=media&#x26;token=50aa713b-d034-48c4-ae45-faffc42fb3cb" alt=""><figcaption></figcaption></figure>

最後の手順では、このコネクタからメタデータをエクスポートし、手順8でKeeper SSOコネクトにインポートします。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2FgWYkqHBv9kkieD6fYR9g%2Fimage.png?alt=media&#x26;token=cfe373a1-3a25-4cb8-98d9-19aee092f3fe" alt=""><figcaption></figcaption></figure>

このファイルを設定画面にドラッグアンドドロップして、Keeper SSOコネクトインターフェースにアップロードします。

<figure><img src="https://2257682436-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpnnyqlSSLL0TJdycg6le%2Fuploads%2F2laNLJK6fiSPpKhIjhsB%2Fimage.png?alt=media&#x26;token=3cf17b7b-c065-43f0-8a14-2de308d9d02e" alt=""><figcaption></figcaption></figure>

**保存 (Save)** を選択して、Keeper SSOコネクトの設定は完了です。

{% hint style="info" %}
**ユーザープロビジョニング SSO+SCIM**

JumpCloud®はSCIM (System for Cross Domain Identity Management) による自動プロビジョニングをサポートしており、JumpCloud®で変更が加えられると、Keeperユーザーアカウントを更新して無効化します。 順を追った説明は、[こちら](https://docs.keeper.io/enterprise-guide/user-and-team-provisioning/jumpcloud-provisioning-with-scim)のページをご参照ください。
{% endhint %}
