> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/sso-connect-cloud/jp/identity-provider-setup/hennge-keeper.md).

# HENNGE

{% hint style="success" %}
最初に[管理コンソールの設定](/sso-connect-cloud/jp/admin-console-configuration.md)の手順を完了してください。
{% endhint %}

### HENNGE SSO設定

1. HENNGE Access Controlにログインします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FveHvDwXG6VYBIsHVQDpt%2FLogin_HENNGE.png?alt=media&#x26;token=1b8b0595-e703-45dd-b148-c2cf61c3bdf6" alt=""><figcaption></figcaption></figure>

メニューの **\[管理画面]** タイルをクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FsX7C91Kj9sXzCF6OIUSG%2FScreenshot%202024-01-26%20142959.png?alt=media&#x26;token=3358a659-5105-4e07-b435-d29467ceaab1" alt=""><figcaption></figcaption></figure>

2. 左メニューで **\[システム]** > **\[サービスプロバイダー設定]** を選択し、 **\[サービスプロバイダーの追加]** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FpdhOiiy7YhCjn9Cu1Ito%2FApp_Creation_at_HENGGE.png?alt=media&#x26;token=e5ae59ed-8f93-438d-9de5-b163d6d30ef1" alt=""><figcaption></figcaption></figure>

**\[新しいサービスを追加する]** 画面の **\[SSOするサービスを追加する]** で、 **\[サービスを手動で追加]** をクリックします。

![](https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FnB9WGwCdaKOANpAhAzFl%2FApp_Creation_at_HENGGE2.png?alt=media\&token=d6d614e8-2b19-46c4-b47d-0ee8ae023f2e)

3. **\[サービス名]** を「Keeper Password Manager and Digital Vault」など任意の名前に設定し、 **\[属性の設定]** で **\[＋属性の追加]** をクリックして属性に `Email`、値に `UserPrincipalName (UPN)` を設定したうえで **\[送信]** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2F4Wf1qvGtciPKKFPmoFZZ%2FApp_Creation_at_HENGGE3.png?alt=media&#x26;token=f3dace76-676b-442e-b0ba-8fadb9adf477" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FCQiONqGHoEf2gclohHjv%2FAttribute.png?alt=media&#x26;token=fbc1c379-a6ed-4fa9-9dca-3d039934e0a7" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
お使いの環境で、**UserPrincipalName (UPN)** がユーザーの実際のメールアドレスと異なる場合は、Email属性を編集して、値をメールアドレスに相当する属性 (例: `user.mail`) に変更できます。
{% endhint %}

これで、**手順5**のKeeper側の設定に必要な値がすべて表示されます。右上の **\[X]** をクリックして、このページから一旦離れます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FKwTMnmhE3ppd7WqOpzyb%2FMetaData_Export_HENNGE.png?alt=media&#x26;token=3ba54c2b-c550-4467-9a62-fc2168141bc2" alt=""><figcaption></figcaption></figure>

**\[サービスプロバイダー設定]** で作成したサービス名をクリックし、 **\[メタデータアップロード]** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fqp0kB0ehGWyZorWuuUlP%2FScreenshot%202024-01-26%20152438.png?alt=media&#x26;token=ffba5132-ed35-4df7-b4db-01333e4118be" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FvIkC7Du1vkWRyQoTFVgV%2FMetaData_Upload_HENNGE.png?alt=media&#x26;token=2abc398d-3299-4be7-815a-d6253bee0ca7" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Keeperメタデータは管理コンソールで利用できます。プロビジョニングのメソッド -> **\[表示]** -> **\[メタデータをエクスポート]** に移動します。
{% endhint %}

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FarK71mPKumlvXeMWn3eM%2FSSO_Cloud_Connect2.png?alt=media&#x26;token=5fc0fcb7-4309-4005-906b-d4f3b23a7400" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FKgXiQO8WmWLOvxkxlz3c%2FScreenshot%202020-10-08%20at%2018.29.01.png?alt=media&#x26;token=95201529-b358-471c-a2d3-266d96ab6286" alt=""><figcaption></figcaption></figure>

4. メタデータをアップロードした後、HENNGEのサービスプロバイダー設定ページに戻り、KeeperクラウドSSOコネクトの設定画面に表示されるURL (Entity ID) をコピーして **\[Login URL]** に設定します。

{% hint style="info" %}
SSO IDはSPエンティティIDの末尾にあります。\
例: <https://keepersecurity.com/api/rest/sso/saml/**3534758084794>\*\*
{% endhint %}

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fu8LkLTG5j38OTLm9lTdC%2FLogin_URL_HENNGE.png?alt=media&#x26;token=199b22d2-846b-40c7-a662-6b99ec2a5d24" alt=""><figcaption></figcaption></figure>

ページの一番下までスクロールし、 **\[変更する]** をクリックして設定を完了します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FilM2ads6yoZvgnZCDN7w%2FSave_Changes_HENNGE.png?alt=media&#x26;token=2ca5fadf-8fc5-4645-8fe5-8788093a4ad4" alt=""><figcaption></figcaption></figure>

5. 最後に、このコネクタからメタデータをエクスポートしてKeeperクラウドSSOコネクトへインポートします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2Fg18YKhjsaWREaCtGpnrh%2FMetaData_Export_HENNGE%20(1).png?alt=media&#x26;token=438340b4-53d7-416b-a864-92ce567b2e8f" alt=""><figcaption><p>HENNGEメタデータのインポート</p></figcaption></figure>

**\[サービスプロバイダー設定]** で対象サービスを開き、 **\[IdPメタデータ]** の **\[ダウンロード]** をクリックします。Keeper側では **\[IDPタイプ]** を **\[Generic]** に設定し、このファイルを編集画面にドラッグアンドドロップしてKeeperクラウドSSOコネクトのプロビジョニングインターフェイスにアップロードします。

![](https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2F9KaxZbfu8bcxysOo5lU0%2FSSO_Cloud_Connect4.png?alt=media\&token=1224a1d7-05b0-40cd-8c5d-eae2256e2ef2)

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FFAhekB0vRNgpTaH6nCaG%2FSSO_Cloud_Connect5.png?alt=media&#x26;token=a0af40c7-8bf9-4d5d-aecb-67531b904c7c" alt=""><figcaption></figcaption></figure>

### ユーザーの割り当て

HENNGEでは、**\[ユーザー一覧]** ページの **\[アクセスポリシー]** でユーザーを追加したり、**\[アクセスポリシーグループ]** ページの **\[許可するサービスプロバイダー]** でグループを追加したりできます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FDGH8KIUnJQdmcfycnAp7%2FAsign_User_Hennge.png?alt=media&#x26;token=88cabe08-14c2-454f-bf5f-2606269857c1" alt=""><figcaption><p>グループの割り当て</p></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FGpPHmSe3xcK1ZDuwkX5Z%2FAsign_Group_Hennge.png?alt=media&#x26;token=b7996eab-ee64-4749-a727-7eec0fabf437" alt=""><figcaption><p>グループの割り当て</p></figcaption></figure>

{% hint style="success" %}
KeeperクラウドSSOコネクトのセットアップが完了しました。
{% endhint %}

#### 既存のユーザー/初期管理者をSSO認証に移行

ルートノード (最上位) で作成されたユーザーは、SSOが設定されたサブノードに移行する必要があります。ユーザーがルートノードに残っている場合、ボルトや管理コンソールにアクセスする際にマスターパスワードの入力を求められます。

{% hint style="warning" %}
管理者は、SSOが有効になっているノードに自分自身を移動できません。この操作を行うには別の管理者が必要となります。
{% endhint %}

ユーザーがSSO対応ノードに移動した後、最初に **\[法人SSOログイン]** のプルダウンからSSO統合で設定した法人ドメインを入力し、Keeperボルトにログインする必要があります。また、マスターパスワード入力による確認を求められる場合があります。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FbFfZY4rbYjOifBvaah9Y%2FJP_EG_EnterpriseSsoLogin1.png?alt=media&#x26;token=3c39d50f-e749-4a05-8883-9afa927613f1" alt=""><figcaption><p>まず[法人SSOログイン]を選択</p></figcaption></figure>

SSOで認証されると、それ以降はメールアドレスだけでSSO認証を開始できます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FoaGsiuYsApEp4F3pzZDj%2FJP_EG_EnterpriseSsoLogin2.png?alt=media&#x26;token=f8c42ae7-f133-4690-bcbf-6c8e6b539eca" alt=""><figcaption></figcaption></figure>

法人ドメインの入力は不要です。メールアドレスを入力して **\[次へ]** をクリックしても目的のSSOにルーティングされない場合は、Keeper SSO設定でジャストインタイムプロビジョニングが有効になっていることと、メールドメインがKeeperによって予約されていることを確認してください。ルーティングとドメイン予約について詳しくは、[こちら](/enterprise-guide/jp/domain-reservation.md)をご参照ください。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/sso-connect-cloud/jp/identity-provider-setup/hennge-keeper.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
