For the complete documentation index, see llms.txt. This page is also available as Markdown.

HENNGE

KeeperクラウドSSOコネクトをHENNGEと連携させて、スムーズで安全なSAML 2.0認証を実現

HENNGE SSO設定

  1. HENNGE Access Controlにログインします。

メニューの [管理画面] タイルをクリックします。

  1. 左メニューで [システム] > [サービスプロバイダー設定] を選択し、 [サービスプロバイダーの追加] をクリックします。

[新しいサービスを追加する] 画面の [SSOするサービスを追加する] で、 [サービスを手動で追加] をクリックします。

  1. [サービス名] を「Keeper Password Manager and Digital Vault」など任意の名前に設定し、 [属性の設定][+属性の追加] をクリックして属性に Email、値に UserPrincipalName (UPN) を設定したうえで [送信] をクリックします。

お使いの環境で、UserPrincipalName (UPN) がユーザーの実際のメールアドレスと異なる場合は、Email属性を編集して、値をメールアドレスに相当する属性 (例: user.mail) に変更できます。

これで、手順5のKeeper側の設定に必要な値がすべて表示されます。右上の [X] をクリックして、このページから一旦離れます。

[サービスプロバイダー設定] で作成したサービス名をクリックし、 [メタデータアップロード] をクリックします。

  1. メタデータをアップロードした後、HENNGEのサービスプロバイダー設定ページに戻り、KeeperクラウドSSOコネクトの設定画面に表示されるURL (Entity ID) をコピーして [Login URL] に設定します。

SSO IDはSPエンティティIDの末尾にあります。 例: https://keepersecurity.com/api/rest/sso/saml/3534758084794

ページの一番下までスクロールし、 [変更する] をクリックして設定を完了します。

  1. 最後に、このコネクタからメタデータをエクスポートしてKeeperクラウドSSOコネクトへインポートします。

HENNGEメタデータのインポート

[サービスプロバイダー設定] で対象サービスを開き、 [IdPメタデータ][ダウンロード] をクリックします。Keeper側では [IDPタイプ][Generic] に設定し、このファイルを編集画面にドラッグアンドドロップしてKeeperクラウドSSOコネクトのプロビジョニングインターフェイスにアップロードします。

ユーザーの割り当て

HENNGEでは、[ユーザー一覧] ページの [アクセスポリシー] でユーザーを追加したり、[アクセスポリシーグループ] ページの [許可するサービスプロバイダー] でグループを追加したりできます。

グループの割り当て
グループの割り当て

既存のユーザー/初期管理者をSSO認証に移行

ルートノード (最上位) で作成されたユーザーは、SSOが設定されたサブノードに移行する必要があります。ユーザーがルートノードに残っている場合、ボルトや管理コンソールにアクセスする際にマスターパスワードの入力を求められます。

ユーザーがSSO対応ノードに移動した後、最初に [法人SSOログイン] のプルダウンからSSO統合で設定した法人ドメインを入力し、Keeperボルトにログインする必要があります。また、マスターパスワード入力による確認を求められる場合があります。

まず[法人SSOログイン]を選択

SSOで認証されると、それ以降はメールアドレスだけでSSO認証を開始できます。

法人ドメインの入力は不要です。メールアドレスを入力して [次へ] をクリックしても目的のSSOにルーティングされない場合は、Keeper SSO設定でジャストインタイムプロビジョニングが有効になっていることと、メールドメインがKeeperによって予約されていることを確認してください。ルーティングとドメイン予約について詳しくは、こちらをご参照ください。

最終更新