# CloudGate UNO

{% hint style="info" %}
最初に[管理コンソールの設定](/sso-connect-cloud/jp/admin-console-configuration.md)の手順を完了してください。
{% endhint %}

### CloudGate SSOの設定

1. CloudGate管理者コンソールへログインします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FLbU5vWthVu3aE640u0DH%2F2024-05-31_CloudG1.png?alt=media&#x26;token=6e026043-0a11-48b1-baa8-7749faa60425" alt="" width="352"><figcaption></figcaption></figure>

**\[Admin Site]の**タイルをクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FwKNIZvGVczFyuZl9KKHy%2Fimage.png?alt=media&#x26;token=3b43fb43-332a-4233-a294-f46e633ef0bb" alt=""><figcaption></figcaption></figure>

2. 左側のメニューか&#x3089;**\[設定]** > **\[サービスプロバイダー]**&#x3092;選択し、**\[サービスプロバイダー追加]**&#x3092;クリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FJDLB3v91sHemGcCSaVtB%2F2024-05-31_CloudG3b.png?alt=media&#x26;token=547e55ef-0356-499f-ad41-80584ff6c2f1" alt=""><figcaption></figcaption></figure>

「**サービスプロバイダー追加**」ページの検索バー&#x3067;**「Keeper」**&#x3092;検索します。「**Keeper SSO Connect Cloud**」のアイコンを選択してクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fk4JRleTbLHG9vBKtX1sb%2F2024-05-31_CloudG4.png?alt=media&#x26;token=6bfc6a4e-2cc2-4dd6-bbf1-98db314d9bfe" alt=""><figcaption></figcaption></figure>

3. 「**一般設定**」タブの「**表示名**」を「Keeper\_SSO\_Cloud\_Connet」など任意の名前に設定します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FJzRaupEfj5mhWQFBisr2%2F2024-05-30_CloudG5.png?alt=media&#x26;token=414c9277-634d-4c5a-9755-e8150b7ac2f1" alt=""><figcaption></figcaption></figure>

4. 「**シングルサインオン設定**」タブで、「エンティティID」などの情報が必要になりますので、Keeper管理コンソールを開いてコピーしま&#x3059;**。**

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2F02zxMDHuJ38RshamFAdK%2F2024-05-30_CloudG6.png?alt=media&#x26;token=05d861d5-87ea-4ce4-bc8d-fbc5fb27abfa" alt=""><figcaption></figcaption></figure>

コピーした「エンティティID」などの情報をCloudGateのシングルサインオン設定ページに貼り付けます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FQqcU8Nll1pS7RBJ6Bgw2%2F2024-05-30_CloudG7.png?alt=media&#x26;token=0b01c9c2-f004-4194-9503-bfaeabf2aba5" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FN8spfxGfkxASwlfVnnGZ%2F2024-05-30_CloudG8.png?alt=media&#x26;token=f3c57c0c-39b2-4ce3-a9f0-1b235bd365e2" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
SSO IDは、SPエンティティIDの末尾にあります。

例: <https://keepersecurity.com/api/rest/sso/saml/**3534758084794>\*\*
{% endhint %}

5. 「**追加属性**」&#x3067;**\[追加]**&#x3092;クリックし、「**フィールド名**」を「**Email**」に「**値**」を「**${MAIL\_ADDRESS}**」に設定して保存します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fs0ApMuUCZzzLKEoCxAtt%2F2024-05-30_CloudG9.png?alt=media&#x26;token=0ee1221e-ccd2-4220-a156-1b99c09dc709" alt=""><figcaption></figcaption></figure>

### シングルログアウトを有効にする (任意)

CloudGateでシングルログアウト機能を有効にする場合は、「**シングルサインオン設定**」タブに移動して「**ログアウトURL**」を入力してから、Keeper管理コンソールから取得したSP証明書をアップロードします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fvs9aYcmgiGmunT2ZhJLh%2F2024-05-30_CloudG10.png?alt=media&#x26;token=c4f871ef-0b77-4a45-b08a-f7d0510e77d3" alt=""><figcaption></figcaption></figure>

SP証明書をダウンロードするには、Keeper管理コンソールでSSO設定ページを表示し、**\[SP 認証エクスポート]**&#x30DC;タンをクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FHGfYTKNWUpo8KbGtpyYL%2F2024-05-30_CloudG11.png?alt=media&#x26;token=61753faf-b0c3-4f9e-93a5-7276b216ae49" alt=""><figcaption></figcaption></figure>

次に、「**シングルログアウト (SLO) エンドポイント**」情報をコピーして、CloudGateのシングルサインオン設定ページに貼り付けます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Faqq82hp2KKlm8lflC2cg%2F2024-05-30_CloudG12.png?alt=media&#x26;token=151a60d4-890c-438e-95eb-26881055879d" alt=""><figcaption></figcaption></figure>

6. 最後に、「**シングルサインオン設定**」タブの「**SMAL 2.0 メタデータ」**&#x304B;らメタデータをダウンロードして、KeeperクラウドSSOコネクトへインポートします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FfPB5bkZ1kkZ89lBrZmvk%2F2024-05-30_CloudG13.png?alt=media&#x26;token=29833fb5-fbfb-4382-b660-14a86f11fc95" alt=""><figcaption></figcaption></figure>

Keeper管理コンソールへ戻り、作成したクラウドSSOコネクトによるSSO設定の編集画面に入ります。「**IDPタイプ**」を「**GENERIC**」に設定し、ファイルを「**ここにファイルをドロップしてください**」と書かれた箇所へドラッグアンドドロップします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FaMy5Fdep4CpEpoWpSWjw%2F2024-05-30_CloudG14.png?alt=media&#x26;token=30552461-ca27-43f9-a963-2fa46a63b4d5" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FqEJKW30jQs1YqE7Brckp%2F2024-05-30_CloudG15.png?alt=media&#x26;token=d2bc0c8a-ea6f-4b42-a8fa-f042a35b0c71" alt=""><figcaption></figcaption></figure>

### ユーザーの割り当て

CloudGateの左側のメニューの「**アカウント管理**」 > 「**ユーザー**」へ移動し、任意のユーザーをクリックします。「**ユーザー管理**」ページの「**ユーザー設定**」タブでユーザーを追加できるようになっています。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2F0llpywOG9NzRJmPTnWnS%2F2024-05-30_CloudG16.png?alt=media&#x26;token=df08ae8d-5d68-4dd4-9568-492b5b1723f0" alt=""><figcaption><p>ユーザーの割り当て</p></figcaption></figure>

同じページの「**ユーザーID**」の下&#x306E;**\[さらに表示する]**&#x3092;クリックして「**メールアドレス**」の値が入っていることを確認します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FnoIAv1QBRzhCKFcCQfA3%2F2024-05-30_CloudG17.png?alt=media&#x26;token=b615dc32-9cad-46d6-b3b7-12abc5a18212" alt=""><figcaption><p>グループの割り当て</p></figcaption></figure>

**\[保存]**&#x3092;クリックして、KeeperクラウドSSOコネクトとCloudGateの設定を完了します。

{% hint style="info" %}
Keeper SSOコネクトの設定が完了しました！
{% endhint %}

### CloudGate SCIMプロビジョニング

CloudGate SCIMユーザーとグループのプロビジョニングを有効にする方法については、Keeperエンタープライズガイドの[こちらのページ](/enterprise-guide/user-and-team-provisioning/cloudgate-provisioning-with-scim.md)をご参照ください。

#### 既存のユーザー/初期管理者をSSO認証に移行

ルートノード (最上位) で作成されたユーザーは、SSOが設定されたサブノードに移行する必要があります。ユーザーがルートノードに残っている場合、ボルトや管理コンソールにアクセスする際にマスターパスワードの入力を求められます。

{% hint style="warning" %}
管理者は、SSOが有効になっているノードに自分自身を移動できません。この操作を行うには別の管理者が必要となります。
{% endhint %}

ユーザーがSSO対応ノードに移動した後、最初に\[法人SSOログイン]のプルダウンからSSO統合で設定した法人ドメインを入力し、Keeperボルトにログインする必要があります。また、マスターパスワード入力による確認を求められる場合があります。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FbFfZY4rbYjOifBvaah9Y%2FJP_EG_EnterpriseSsoLogin1.png?alt=media&#x26;token=3c39d50f-e749-4a05-8883-9afa927613f1" alt=""><figcaption><p>まず[法人SSOログイン]を選択</p></figcaption></figure>

SSOで認証されると、それ以降はメールアドレスだけでSSO認証を開始できます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FoaGsiuYsApEp4F3pzZDj%2FJP_EG_EnterpriseSsoLogin2.png?alt=media&#x26;token=f8c42ae7-f133-4690-bcbf-6c8e6b539eca" alt=""><figcaption></figcaption></figure>

法人ドメインを入力する必要はありません。メールアドレスを入力し&#x3066;**\[次へ]**&#x3092;クリックしても目的のSSOにルーティングされない場合は、Keeper SSO設定でジャストインタイムプロビジョニングが有効になっていることと、メールドメインがKeeperによって予約されていることを確かにします。 ルーティングとドメイン予約の詳細については、[こちらのページ](/enterprise-guide/jp/domain-reservation.md)をご覧ください。


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.keeper.io/sso-connect-cloud/jp/identity-provider-setup/cloudgate-uno.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
