> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/sso-connect-cloud/jp/identity-provider-setup/imprivata.md).

# Imprivata

***

{% hint style="success" %}
最初に[管理コンソールの設定](/sso-connect-cloud/jp/admin-console-configuration.md)の手順を完了してください。
{% endhint %}

<figure><img src="/files/Sjn4CiHYo9txU7ojckBN" alt=""><figcaption></figcaption></figure>

### 手順1. Imprivataを設定

KeeperクラウドSSOコネクトについて、以下のような情報をIDプロバイダのアプリケーションに設定する必要があります。

* **エンティティID**
* **IdPが起点となるログインエンドポイント**
* **ACS (Assertion Consumer Service) エンドポイント**
* **シングルログアウト (SLO) サービスエンドポイント**
* **SPメタデータ**ファイルまたはKeeper **SP証明書**ファイル

この情報を取得するには、Keeper管理コンソールでクラウドSSOコネクトプロビジョニングメソッドを見つけ、 **\[表示]** を選択します。そこから、Keeperメタデータファイル、サービスプロバイダ (SP) 証明書ファイル、ダイレクトURLと設定情報をダウンロードできます (IDプロバイダアプリケーションがメタデータファイルのアップロードに対応していない場合)。

![KeeperクラウドSSOコネクトのプロビジョニングメソッドを表示](/files/6EyM6sZt8PdsthRxQcmF)

![KeeperクラウドSSOコネクトの設定情報](/files/uTNtK1H0wa5dLhZFVREp)

サービスプロバイダのメタデータをアップロードする方法、または必要なSAMLレスポンス設定フィールドに手動で入力する方法については、IDプロバイダのアプリケーション設定ガイドをご参照ください。

### 手順2. IdPメタデータを取得

IdPメタデータをKeeperにインポートするには、正しく書式設定されたメタデータファイルが必要です。SSO IDプロバイダのアプリケーションからメタデータファイルをエクスポートできる場合、それがKeeperクラウドSSOコネクトプロビジョニングメソッドへインポートする最も便利な方法です。

IDプロバイダからメタデータファイルをエクスポートまたはダウンロードできない場合は、正しく書式設定されたメタデータファイルを作成してください。**手順については、SSOアプリケーションの設定ガイドをご参照ください。**

以下は、KeeperクラウドSSOコネクトに対応したIDプロバイダのシンプルな `metadata.xml` ファイルのサンプル/テンプレートです。このサンプルを起点にする場合は、お好みの.xmlまたは.txtエディターで、IdPの情報に合わせてフィールドをコピー、貼り付け、修正、追加してください。

{% hint style="warning" %}
この例のフィールドは、SSOアプリケーションをKeeperに接続するために最低限必要なものです。どのフィールドも削除しないでください。
{% endhint %}

```markup
<?xml version="1.0" encoding="UTF-8"?>
<md:EntityDescriptor entityID="MySSOApp" xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata">
 <md:IDPSSODescriptor protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol" WantAuthnRequestsSigned="true">
 <md:KeyDescriptor use="signing">
 <ds:KeyInfo xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
 <ds:X509Data>
 <ds:X509Certificate>MIIDpDCCAoygAwIBAgIGAW2r5jDoMA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG
 A1UECAwKQ2FsaWZvcm5pYTEWMBQGA1UEBwwNU2FuIEZyYW5jaXNjbzENMAsGA1UECgwET2t0YTEU
 MBIGA1UECwwLU1NPUHJvdmlkZXIxEzARBgNVBAMMCmRldi0zODk2MDgxHDAaBgkqhkiG9w0BCQEW
 DWluZm9Ab2t0YS5jb20wHhcNMTkxMDA4MTUwMzEyWhcNMjkxMDA4MTUwNDEyWjCBkjELMAkGA1UE
 BhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWExFjAUBgNVBAcMDVNhbiqGcmFuY2lzY28xDTALBgNV
 BAoMBE9rdGExFDASBgNVBAsMC1NTT1Byb3ZpZGVyMRMwEQYDVQQDDApkZXYtMzg5NjA4MRwwGgYJ
 KoZIhvcNAQkBFg1pbmZvQG9rdGEuY29tMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA
 hr4wSYmTB2MNFuXmbJkUy4wH3vs8b8MyDwPF0vCcjGLl57etUBA16oNnDUyHpsY+qrS7ekI5aVtv
 a9BbUTeGv/G+AHyDdg2kNjZ8ThDjVQcqnJ/aQAI+TB1t8bTMfROj7sEbLRM6SRsB0XkV72Ijp3/s
 laMDlY1TIruOK7+kHz3Zs+luIlbxYHcwooLrM8abN+utEYSY5fz/CXIVqYKAb5ZK9TuDWie8YNnt
 7SxjDSL9/CPcj+5/kNWSeG7is8sxiJjXiU+vWhVdBhzkWo83M9n1/NRNTEeuMIAjuSHi5hsKag5t
 TswbBrjIqV6H3eT0Sgtfi5qtP6zpMI6rxWna0QIDAQABMA0GCSqGSIb3DQEBCwUAA4IBAQBr4tMc
 hJIFN2wn21oTiGiJfaxaSZq1/KLu2j4Utla9zLwXK5SR4049LMKOv9vibEtSo3dAZFAgd2+UgD3L
 C4+oud/ljpsM66ZQtILUlKWmRJSTJ7lN61Fjghu9Hp+atVofhcGwQ/Tbr//rWkC35V3aoQRS6ed/
 QKmy5Dnx8lc++cL+goLjFVr85PbDEt5bznfhnIqgoPpdGO1gpABs4p9PXgCHhvkZSJWo5LobYGMV
 TMJ6/sHPkjZ+T4ex0njzwqqZphiD9jlVcMR39HPGZF+Y4TMbH1wsTxkAKOAvXt/Kp77jdj+slgGF
 gRfaY7OsPTLYCyZpEOoVtAyd5i6x4z0c</ds:X509Certificate>
		 </ds:X509Data>
 </ds:KeyInfo>
	 </md:KeyDescriptor>
	 <md:NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</md:NameIDFormat>
 <md:SingleSignOnService Location="https://sso.mycompany.com/saml2/keepersecurity"
	 Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"/>
 <md:SingleSignOnService Location="https://sso.mycompany.com/saml2/keepersecurity"
	 Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect"/>
 </md:IDPSSODescriptor>
</md:EntityDescriptor>
```

| 名前                                 | 説明                                                                                                                                                                                                                                                                                                                                                                                                          |
| ---------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **EntityDescriptor**               | **エンティティID** (**発行者** / Issuerとも表記)。IdPアプリケーション固有の名前                                                                                                                                                                                                                                                                                                                                                        |
| **X509Certificate**                | **X509証明書**。IDプロバイダから送信されたSAMLレスポンスの署名検証に使用                                                                                                                                                                                                                                                                                                                                                                 |
| **NameIDFormat**                   | <p>Keeperログイン時の名前識別子形式。対応する識別子は以下のとおりです。</p><p><strong>urn:oasis:names</strong><span data-gb-custom-inline data-tag="emoji" data-code="1f1f9-1f1e8">🇹🇨</span><strong>SAML:1.1:nameid-format:emailAddress</strong></p><p>または</p><p><strong>urn:oasis:names</strong><span data-gb-custom-inline data-tag="emoji" data-code="1f1f9-1f1e8">🇹🇨</span><strong>SAML:1.1:nameid-format:unspecified</strong></p> |
| **SingleSignOnService "POST"**     | Keeperからのリクエストに対するIDプロバイダの「**POST**」バインディング                                                                                                                                                                                                                                                                                                                                                                 |
| **SingleSignOnService "Redirect"** | Keeperからのリクエストに対するIDプロバイダの「**Redirect**」バインディング                                                                                                                                                                                                                                                                                                                                                             |

### 手順3. ユーザー属性をマッピング

認証時に送信する特定の**ユーザー属性**をマッピングする必要があります。KeeperクラウドSSOコネクトのデフォルトのユーザー属性は、以下の表の**Email**、**First**、**Last**です。IDプロバイダのユーザー属性がKeeperの属性と一致するようにしてください。**手順については、ご利用のIDプロバイダの設定ガイドをご参照ください。**

| IdPのユーザー属性        | Keeperのユーザー属性 |
| ----------------- | :-----------: |
| `<Email Address>` |     Email     |
| `<First Name>`    |     First     |
| `<Last Name>`     |      Last     |

### 手順4. IdPメタデータをKeeperにアップロード

IDプロバイダのメタデータファイルの作成またはダウンロードが完了したら、Keeper管理コンソールに戻り、クラウドSSOコネクトプロビジョニングメソッドを見つけて **\[編集]** を選択します。

![SSOプロビジョニングメソッドを編集](/files/d8JfMbnAvQhcinuUQgpl)

**\[IDプロバイダ]** セクションまでスクロールし、IDPタイプを **GENERIC** に設定して、 **\[ファイルを参照]** を選択し、作成したメタデータファイルを選択します。

![メタデータファイルをアップロード](/files/H3Q60T6iywis95HRg4gR)

編集ビューを終了し、同じプロビジョニングメソッドで **\[表示]** を選択します。 **\[IDプロバイダ]** セクションに、**エンティティID**、**シングルサインオンサービス**、**シングルログアウトサービスエンドポイント**のメタデータ値が表示されます。

![SSOアプリケーションのメタデータ](/files/GPWb6qmSfTCYSJQVGiQ8)

### グラフィックアセット

IDプロバイダがアプリケーションのアイコンやロゴファイルを必要とする場合は、[グラフィックアセットページ](/sso-connect-cloud/jp/graphic-assets.md)をご参照ください。

{% hint style="success" %}
**KeeperクラウドSSOコネクト**の設定が完了しました。SSOを使用してKeeperへのログインを試せます。
{% endhint %}

アプリケーションが動作しない場合は、IDプロバイダのアプリケーション設定を見直し、メタデータファイルとユーザー属性に誤りがないか確認してください。

確認後、**手順4**を繰り返します。

ご不明な点がある場合は、<enterprise.support@keepersecurity.com>までメールでお問い合わせください。

#### 既存のユーザー/初期管理者をSSO認証に移行

ルートノード (最上位) で作成されたユーザーは、SSOを設定したサブノードへ移行する必要があります。ユーザーがルートノードに残っている場合、ボルトや管理コンソールへのアクセス時にマスターパスワードの入力を求められます。

{% hint style="warning" %}
管理者は、SSOが有効なノードに自分自身を移動できません。別の管理者がこの操作を行う必要があります。
{% endhint %}

ユーザーをSSO対応ノードへ移動したあと、最初のログインでは **\[法人SSOログイン]** を選び、SSO連携で設定した法人ドメインを入力してKeeperボルトにログインします。マスターパスワードによる確認を求められる場合があります。

<figure><img src="/files/OPubhZoA4GukZFggH8Ai" alt=""><figcaption><p>まず[法人SSOログイン]を選択</p></figcaption></figure>

SSOで認証した以降は、メールアドレスだけでSSO認証を開始できます。

<figure><img src="/files/G1usDWdLOX2Ov2dz16Aa" alt=""><figcaption></figcaption></figure>

法人ドメインの入力は不要です。メールアドレスを入力して **\[次へ]** をクリックしても目的のSSOにルーティングされない場合は、Keeper SSO設定でジャストインタイムプロビジョニングが有効であること、およびメールドメインがKeeperで予約されていることを確認してください。ルーティングとドメイン予約について詳しくは、[こちら](/enterprise-guide/jp/domain-reservation.md)をご参照ください。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/sso-connect-cloud/jp/identity-provider-setup/imprivata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
