AWS SSOの設定
Amazon AWS SSOとのKeeperオンプレミスSSOコネクト連携設定
AWS SSO
AWSにログインし、 [AWS Single Sign-On] を選択します。

SSOダッシュボードで、 [Configure SSO access to your cloud applications] を選択します。

[Applications] メニューで、 [Add a new application] を選択します。

次に、Keeper Securityを選択し、 [Add] を選択します。

[Details] セクションで [Display name] と [Description] (任意) を入力します。

[AWS SSO metadata] セクションで [Download] を選択して、AWS SSO SAMLメタデータファイルをエクスポートします。このファイルは、設定画面の [SSO Connect IdP Metadata] セクションでインポートします。

このファイルをKeeper SSOコネクトサーバーにコピーし、以下の設定画面にドラッグアンドドロップして、Keeper SSOコネクトにアップロードします。 [保存] を選択します。

Keeper SSOコネクトサーバー側の残りの手順は、Keeperの sso_connect.xml メタデータファイルをダウンロードして、AWSアプリケーションにアップロードすることです。
Keeper SSOコネクトで [メタデータをエクスポート] を選択します。

sso_connect.xml ファイルをアプリケーション設定画面の [Application metadata] セクションにインポートします。

変更を保存すると、Configuration for Keeper Password Manager has been savedという成功メッセージが表示されます。


より小さいSSL証明書を生成するか、メタデータファイルを再エクスポートしてインポートするか、またはAWS SSOアプリケーションの設定でACS URLとAudience URLを手動で設定してください。
次に、AWS SSOにマッピングするKeeperアプリケーションの属性が正しいことを確認します (デフォルトで設定されているはずです)。 [Attribute mappings] タブを選択します。
AWSの文字列値を ${user:subject} に、形式を空白または unspecified にします。
Keeper属性を以下のように設定します。
${user:email}
unspecified
First
${user:givenName}
unspecified
Last
${user:familyName}
unspecified


この変更を行うには、AWS SSOページの [Connected Directory] に移動します。

[Edit attribute mappings] を選択します。

AWS SSOのemail属性を ${dir:windowsUpn} から ${dir:email} に変更します。

[Assigned users] タブを選択してから、 [Assign users] を選択して、アプリケーションを割り当てるユーザーまたはグループを選択します。

[Assign users] ウィンドウで、以下の操作を行います。
グループまたはユーザーを選択
グループまたはユーザーの名前を入力
[Search connected directory] を選択して、検索を開始します。

ディレクトリ検索の結果は、検索ウィンドウの下に表示されます。

アプリケーションにアクセスする必要のあるユーザー/グループを選択し、 [Assign users] を選択します。

Keeper SSOコネクトは、SAMLレスポンスが署名されていることを想定しています。IDプロバイダがSAMLレスポンスに署名するように設定されていることをご確認ください。
これでKeeper SSOコネクトの設定は完了です。
最終更新

