For the complete documentation index, see llms.txt. This page is also available as Markdown.

PingIdentity

KeeperコネクションマネージャーとPingIdentityのSAML連携設定

本ページでは、PingIdentityをKeeperコネクションマネージャーと連携させる手順を取り扱います。2つのプラットフォーム間に、SAML 2.0アプリケーションコネクタを追加します。

PingIdentityの設定

  1. PingIdentityの管理者としてログインします。PingIdentityメニューから、[Applications] (アプリケーション) > [Add Application] (アプリケーションを追加) の順にクリックします。

  2. アプリケーションに「KCM」などの名前を付けて [SAML] を選択し、[Save] (保存) します。

アプリケーションを追加
  1. 次に、SAML設定が表示されます。[Manually Enter] (手動入力) を選択し、KCMサーバーのURLを [ACS URLs] ボックスに https://<YOUR DOMAIN>/api/ext/saml/callback のように追加します。

  2. 次に、KCMサーバーのURLを [Entity ID] (エンティティID) ボックスに https://<YOUR DOMAIN> のように追加して、[Save] (保存) を押します。

SAML設定
  1. [Edit Attribute Mappings] (属性マッピングを編集) では、saml_subject は不変なのでそのままにしておきます。[Username] (ユーザー名) にマッピングされた [EMAIL] (メール) という名前の属性と、[Group Names] (グループ名) にマッピングされた [groups] (グループ) という名前の属性を追加します。

属性マッピング
  1. 次に、[Edit Configuration] (設定を編集) で、[SUBJECT NAMEID FORMAT] (サブジェクト名ID形式) まで下にスクロールして、urn:oasis:names:to:SAML:1.1:nameid-format:emailAddress オプションを選択し、[Save] (保存) を押します。

メールからnameidへのマッピング
  1. [Overview] (概要) セクションで、[Access] (アクセス) が [All Users] (すべてのユーザー) または指定したグループになっていることを確認します。[Signon URL] (サインオンURL) は、[Default Signon Page] (デフォルトのサインオンページ) のままにします。アプリケーションの上部にある切替ボタンをクリックして、アプリケーションを有効にします。

アプリケーションを有効にするための設定
  1. [Configuration] (設定) タブでメタデータファイルをダウンロードし、名前が metadata.xml であることを確認します。

メタデータをダウンロード
  1. Keeperコネクションマネージャー内のユーザーのメールアドレスと一致する [Username] (ユーザー名) がすべてのユーザーに追加されていることを確認します。Keeperコネクションマネージャーにユーザーを追加する場合は、対応するメールアドレスを使用しますが、パスワードは空白のままにしておきます。

KCMアカウントとメールアドレスのマッチング

サンプル動画

最終更新