PingIdentity
KeeperコネクションマネージャーとPingIdentityのSAML連携設定
本ページでは、PingIdentityをKeeperコネクションマネージャーと連携させる手順を取り扱います。2つのプラットフォーム間に、SAML 2.0アプリケーションコネクタを追加します。
PingIdentityの設定
PingIdentityの管理者としてログインします。PingIdentityメニューから、[Applications] (アプリケーション) > [Add Application] (アプリケーションを追加) の順にクリックします。
アプリケーションに「KCM」などの名前を付けて [SAML] を選択し、[Save] (保存) します。

次に、SAML設定が表示されます。[Manually Enter] (手動入力) を選択し、KCMサーバーのURLを [ACS URLs] ボックスに
https://<YOUR DOMAIN>/api/ext/saml/callbackのように追加します。次に、KCMサーバーのURLを [Entity ID] (エンティティID) ボックスに
https://<YOUR DOMAIN>のように追加して、[Save] (保存) を押します。

[Edit Attribute Mappings] (属性マッピングを編集) では、
saml_subjectは不変なのでそのままにしておきます。[Username] (ユーザー名) にマッピングされた [EMAIL] (メール) という名前の属性と、[Group Names] (グループ名) にマッピングされた [groups] (グループ) という名前の属性を追加します。

次に、[Edit Configuration] (設定を編集) で、[SUBJECT NAMEID FORMAT] (サブジェクト名ID形式) まで下にスクロールして、
urn:oasis:names:to:SAML:1.1:nameid-format:emailAddressオプションを選択し、[Save] (保存) を押します。

[Overview] (概要) セクションで、[Access] (アクセス) が [All Users] (すべてのユーザー) または指定したグループになっていることを確認します。[Signon URL] (サインオンURL) は、[Default Signon Page] (デフォルトのサインオンページ) のままにします。アプリケーションの上部にある切替ボタンをクリックして、アプリケーションを有効にします。

[Configuration] (設定) タブでメタデータファイルをダウンロードし、名前が
metadata.xmlであることを確認します。

Keeperコネクションマネージャー内のユーザーのメールアドレスと一致する [Username] (ユーザー名) がすべてのユーザーに追加されていることを確認します。Keeperコネクションマネージャーにユーザーを追加する場合は、対応するメールアドレスを使用しますが、パスワードは空白のままにしておきます。

サンプル動画
最終更新

