# HENNGE

{% hint style="success" %}
最初に[管理コンソールの設定](/sso-connect-cloud/jp/admin-console-configuration.md)の手順を完了してください。
{% endhint %}

### HENNGE SSO設定

1. HENNGE管理者コンソールへログインします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FveHvDwXG6VYBIsHVQDpt%2FLogin_HENNGE.png?alt=media&#x26;token=1b8b0595-e703-45dd-b148-c2cf61c3bdf6" alt=""><figcaption></figcaption></figure>

メニュー&#x306E;**\[Administration]** (管理) タイルをクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FsX7C91Kj9sXzCF6OIUSG%2FScreenshot%202024-01-26%20142959.png?alt=media&#x26;token=3358a659-5105-4e07-b435-d29467ceaab1" alt=""><figcaption></figcaption></figure>

2. **\[Connected Services]** (接続済みサービス) を選択し、**\[Add Service]** (サービスを追加) をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FpdhOiiy7YhCjn9Cu1Ito%2FApp_Creation_at_HENGGE.png?alt=media&#x26;token=e5ae59ed-8f93-438d-9de5-b163d6d30ef1" alt=""><figcaption></figcaption></figure>

\[Add New Service] (新規サービスを追加) ページの\[Add Service for SSO]で、**\[Add Service Manually]** (手動でサービスを追加) をクリックします。

![](https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FnB9WGwCdaKOANpAhAzFl%2FApp_Creation_at_HENGGE2.png?alt=media\&token=d6d614e8-2b19-46c4-b47d-0ee8ae023f2e)

3. サービス名を「Keeper Password Manager and Digital Vault」など任意の名前に設定し、「UsePrincipleName (UPN)」という値の属性Emailクレームを追加して\[Submit]ボタンをクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2F4Wf1qvGtciPKKFPmoFZZ%2FApp_Creation_at_HENGGE3.png?alt=media&#x26;token=f3dace76-676b-442e-b0ba-8fadb9adf477" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FCQiONqGHoEf2gclohHjv%2FAttribute.png?alt=media&#x26;token=fbc1c379-a6ed-4fa9-9dca-3d039934e0a7" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
お使いの環境で、**user.userprincipalname** (UPN) がユーザーの実際のメールアドレスと異なる場合は、Emailクレームを編集して、Email属性の値を**user.mail**に変更できます。
{% endhint %}

これで、**手順5**のKeeper 側の設定に必要な値がすべて表示されます。右上の\[X]をクリックして、このページから一旦離れます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FKwTMnmhE3ppd7WqOpzyb%2FMetaData_Export_HENNGE.png?alt=media&#x26;token=3ba54c2b-c550-4467-9a62-fc2168141bc2" alt=""><figcaption></figcaption></figure>

**\[Connected Services menu]** (接続サービス) メニューで作成したサービス名をクリックし、\[Upload Using Metadata] (メタデータを使用してアップロード) ボタンをクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fqp0kB0ehGWyZorWuuUlP%2FScreenshot%202024-01-26%20152438.png?alt=media&#x26;token=ffba5132-ed35-4df7-b4db-01333e4118be" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FvIkC7Du1vkWRyQoTFVgV%2FMetaData_Upload_HENNGE.png?alt=media&#x26;token=2abc398d-3299-4be7-815a-d6253bee0ca7" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Keeper メタデータは管理コンソールで利用できます。 プロビジョニングのメソッド -> \[表示] -> \[メタデータをエクスポート]に移動します。
{% endhint %}

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FarK71mPKumlvXeMWn3eM%2FSSO_Cloud_Connect2.png?alt=media&#x26;token=5fc0fcb7-4309-4005-906b-d4f3b23a7400" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FKgXiQO8WmWLOvxkxlz3c%2FScreenshot%202020-10-08%20at%2018.29.01.png?alt=media&#x26;token=95201529-b358-471c-a2d3-266d96ab6286" alt=""><figcaption></figcaption></figure>

4. メタデータをアップロードした後、HENNGE Connected Service設定ページに戻り、**<https://keepersecurity.com/api/rest/sso/ext\\_login/\\><SSOID>**&#x306E;ように**ログインURL**を入力します。

{% hint style="info" %}
SSO IDはSPエンティティIDの末尾にあります。\
例: <https://keepersecurity.com/api/rest/sso/saml/**3534758084794>\*\*
{% endhint %}

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fu8LkLTG5j38OTLm9lTdC%2FLogin_URL_HENNGE.png?alt=media&#x26;token=199b22d2-846b-40c7-a662-6b99ec2a5d24" alt=""><figcaption></figcaption></figure>

ページの一番下までスクロールし、**\[Save Changes]** (変更を保存) ボタンを選択して設定を完了します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FilM2ads6yoZvgnZCDN7w%2FSave_Changes_HENNGE.png?alt=media&#x26;token=2ca5fadf-8fc5-4645-8fe5-8788093a4ad4" alt=""><figcaption></figcaption></figure>

5. 最後に、このコネクタからメタデータをエクスポートしてKeeper SSO Connect Cloud™へインポートします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fg18YKhjsaWREaCtGpnrh%2FMetaData_Export_HENNGE%20(1).png?alt=media&#x26;token=438340b4-53d7-416b-a864-92ce567b2e8f" alt=""><figcaption><p>HENNGEメタデータのインポート</p></figcaption></figure>

\[IDPタイプ]を\[Generic]に設定し、このファイルを編集画面にドラッグアンドドロップしてKeeper SSO Connect Cloud™ プロビジョニングインターフェイスにアップロードします。

![](https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2F9KaxZbfu8bcxysOo5lU0%2FSSO_Cloud_Connect4.png?alt=media\&token=1224a1d7-05b0-40cd-8c5d-eae2256e2ef2)

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FFAhekB0vRNgpTaH6nCaG%2FSSO_Cloud_Connect5.png?alt=media&#x26;token=a0af40c7-8bf9-4d5d-aecb-67531b904c7c" alt=""><figcaption></figcaption></figure>

### ユーザーの割り当て

HENNGEで、\[User list] (ユーザーリスト) ページの \[Access Policy] (アクセスポリシー) でユーザーを追加したり、\[Access Policy Groups] (アクセスポリシーグループ) ページの\[Allowed services] ( 許可されたサービス) の箇所でグループを追加したりできるようになりました。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FDGH8KIUnJQdmcfycnAp7%2FAsign_User_Hennge.png?alt=media&#x26;token=88cabe08-14c2-454f-bf5f-2606269857c1" alt=""><figcaption><p>グループの割り当て</p></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FGpPHmSe3xcK1ZDuwkX5Z%2FAsign_Group_Hennge.png?alt=media&#x26;token=b7996eab-ee64-4749-a727-7eec0fabf437" alt=""><figcaption><p>グループの割り当て</p></figcaption></figure>

{% hint style="success" %}
KeeperクラウドSSOコネクトのセットアップが完了しました。
{% endhint %}

#### 既存のユーザー/初期管理者をSSO認証に移行

ルートノード (最上位) で作成されたユーザーは、SSOが設定されたサブノードに移行する必要があります。ユーザーがルートノードに残っている場合、ボルトや管理コンソールにアクセスする際にマスターパスワードの入力を求められます。

{% hint style="warning" %}
管理者は、SSOが有効になっているノードに自分自身を移動できません。この操作を行うには別の管理者が必要となります。
{% endhint %}

ユーザーがSSO対応ノードに移動した後、最初に\[法人SSOログイン]のプルダウンからSSO統合で設定した法人ドメインを入力し、Keeperボルトにログインする必要があります。また、マスターパスワード入力による確認を求められる場合があります。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FbFfZY4rbYjOifBvaah9Y%2FJP_EG_EnterpriseSsoLogin1.png?alt=media&#x26;token=3c39d50f-e749-4a05-8883-9afa927613f1" alt=""><figcaption><p>まず[法人SSOログイン]を選択</p></figcaption></figure>

SSOで認証されると、それ以降はメールアドレスだけでSSO認証を開始できます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FoaGsiuYsApEp4F3pzZDj%2FJP_EG_EnterpriseSsoLogin2.png?alt=media&#x26;token=f8c42ae7-f133-4690-bcbf-6c8e6b539eca" alt=""><figcaption></figcaption></figure>

法人ドメインを入力する必要はありません。メールアドレスを入力し&#x3066;**\[次へ]**&#x3092;クリックしても目的のSSOにルーティングされない場合は、Keeper SSO設定でジャストインタイムプロビジョニングが有効になっていることと、メールドメインがKeeperによって予約されていることを確かにします。 ルーティングとドメイン予約の詳細については、[こちら](/enterprise-guide/jp/domain-reservation.md)をご覧ください。


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.keeper.io/sso-connect-cloud/jp/identity-provider-setup/hennge.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
