For the complete documentation index, see llms.txt. This page is also available as Markdown.

Okta

KeeperコネクションマネージャーとOktaのSAML連携設定

Oktaの設定

インストール方法に関係なく、最初にOktaでSAML 2.0 IDプロバイダを設定します。

  1. Oktaで、[Admin] (管理者) > [Applications] (アプリケーション) > [Create App Integration] (アプリ統合の作成) に移動し、[SAML 2.0] を選択し、[Next] (次へ) をクリックします。

新しいアプリ統合を作成
  1. エンタープライズアプリケーションに名前を付け、以下にリンクしたロゴファイルをアップロードして、[Next] (次へ) をクリックします。

ロゴ画像はこちらです。

kcm-logo-420x120.png
開く
  1. SAML設定を構成します。

SAML設定は以下に示す形式と一致する必要があります。

  • demo3.lurey.com をKeeperコネクションマネージャーのドメインに置き換えます。

  • https://DOMAIN/api/ext/saml/callback のように、フルパス表示になっていることを確かにします。

  • Audience URIには、https://demo3.lurey.com のように、ログイン画面へのパスを使用します (末尾のスラッシュは削除)。

SAML設定

「Group Attribute Statements」 (グループ属性ステートメント) まで下にスクロールします。グループ属性を送信するには、名前を「groups」に設定し、名前の形式を「Basic」に設定します。ユーザーに割り当てられたすべてのグループをKeeperコネクションマネージャーに送信したい場合は、「Matches regex」の値に「.*」を選択します。

[Next] (次へ) をクリックします。

  1. Feedback (フィードバック) の箇所で、以下のとおりに選択します。

OktaグループからKeeperコネクションマネージャーのグループへのマッピングは、グループ名を使用して行われます。KeeperコネクションマネージャーにOktaグループの名前に合致する名前のグループが含まれている場合、ユーザーはそのユーザーグループに割り当てられたすべてのKeeper接続を受信します。

  1. SAML接続アプリの通常の操作と同様に、ユーザーやグループをKeeperコネクションマネージャーアプリケーションに割り当てます。

Keeperコネクションマネージャーへの権限の割り当て
  1. Oktaメタデータファイルをダウンロードし、ローカルマシンにmetadata.xmlとして保存します。

メタデータファイルの場所は、Oktaインターフェースのバージョンによって異なります。この例では、アプリケーションページに「Identity Provider metadata」 (IDプロバイダのメタデータ) というリンクがあります。また、メタデータが表示されたテキストボックスが開いて、コンピュータ上のローカルファイルに貼り付けられる場合もあります。

このメタデータXMLファイルは、Actions (アクション) の下のSign On (サインオン) タブ > SAML Signing Certificate (SAML署名証明書) で関連付けることもできます。

ブラウザで「Save page as...」 (名前を付けてページを保存) を選択し、取得したmetadata.xmlファイルを保存します。

metadata.xmlを保存

これでOkta側の設定は完了です。何らかの変更を施した場合は、新しいmetadata.xmlファイルをダウンロードし直す必要がありますのでご留意ください。このmetadata.xmlファイルをKCMサーバーマシンへ転送します。

最終更新