For the complete documentation index, see llms.txt. This page is also available as Markdown.

CloudGate UNO

KeeperクラウドSSOコネクトをCloudGate UNOと連携させて、スムーズで安全なSAML 2.0認証を実現

最初に管理コンソールの設定の手順を完了してください。

CloudGate SSOの設定

  1. CloudGate管理者コンソールへログインします。

[Admin Site] タイルをクリックします。

  1. 左側のメニューから [設定] > [サービスプロバイダー] を選択し、 [サービスプロバイダー追加] をクリックします。

サービスプロバイダー追加」ページの検索バーで**「Keeper」**を検索します。「KeeperクラウドSSOコネクト」のアイコンを選択してクリックします。

  1. 一般設定」タブの「表示名」を「Keeper_SSO_Cloud_Connet」など任意の名前に設定します。

  1. [シングルサインオン設定] タブでエンティティIDなどの情報が必要になるため、Keeper管理コンソールを開いてコピーします。

コピーした「エンティティID」などの情報をCloudGateのシングルサインオン設定ページに貼り付けます。

SSO IDは、SPエンティティIDの末尾にあります。

例: https://keepersecurity.com/api/rest/sso/saml/3534758084794

  1. 追加属性」で [追加] をクリックし、「フィールド名」を「Email」に「」を「${MAIL_ADDRESS}」に設定して保存します。

シングルログアウトを有効にする (任意)

CloudGateでシングルログアウト機能を有効にする場合は、「シングルサインオン設定」タブに移動して「ログアウトURL」を入力してから、Keeper管理コンソールから取得したSP証明書をアップロードします。

SP証明書をダウンロードするには、Keeper管理コンソールでSSO設定ページを表示し、 [SP 認証エクスポート] ボタンをクリックします。

次に、「シングルログアウト (SLO) エンドポイント」情報をコピーして、CloudGateのシングルサインオン設定ページに貼り付けます。

  1. 最後に、[シングルサインオン設定] タブの [SAML 2.0 メタデータ] からメタデータをダウンロードし、KeeperクラウドSSOコネクトへインポートします。

Keeper管理コンソールに戻り、作成したクラウドSSOコネクトによるSSO設定の編集画面を開きます。[IDP Type][GENERIC] に設定し、ファイルを [ここにファイルをドロップしてください] の箇所へドラッグアンドドロップします。

ユーザーの割り当て

CloudGateの [ユーザー管理] ページの [ユーザー設定] タブで、ユーザーを追加できます。

ユーザーの割り当て

同じページの [ユーザーID] の下の [さらに表示する] をクリックし、[メールアドレス] に値が入力されていることを確認します。

グループの割り当て

[保存] をクリックして、KeeperクラウドSSOコネクトとCloudGateの設定を完了します。

CloudGate SCIMプロビジョニング

CloudGate SCIMユーザーとグループのプロビジョニングを有効にする方法については、Keeperエンタープライズガイドのこちらのページをご参照ください。

既存のユーザー/初期管理者をSSO認証に移行

ルートノード (最上位) で作成されたユーザーは、SSOが設定されたサブノードに移行する必要があります。ユーザーがルートノードに残っている場合、ボルトや管理コンソールにアクセスする際にマスターパスワードの入力を求められます。

ユーザーがSSO対応ノードに移動した後、最初に [法人SSOログイン] のプルダウンからSSO統合で設定した法人ドメインを入力し、Keeperボルトにログインする必要があります。また、マスターパスワード入力による確認を求められる場合があります。

まず[法人SSOログイン]を選択

SSOで認証されると、それ以降はメールアドレスだけでSSO認証を開始できます。

法人ドメインの入力は不要です。メールアドレスを入力して [次へ] をクリックしても目的のSSOにルーティングされない場合は、Keeper SSO設定でジャストインタイムプロビジョニングが有効になっていることと、メールドメインがKeeperによって予約されていることを確認してください。ルーティングとドメイン予約について詳しくは、こちらをご参照ください。

最終更新