For the complete documentation index, see llms.txt. This page is also available as Markdown.

AWS SSOの設定

Amazon AWS SSOとのKeeperオンプレミスSSOコネクト連携設定

AWSとの完全なクラウドベースの統合については、KeeperクラウドSSOコネクトをご参照ください

AWS SSO

AWSにログインし、 [AWS Single Sign-On] を選択します。

SSOダッシュボードで、 [Configure SSO access to your cloud applications] を選択します。

[Applications] メニューで、 [Add a new application] を選択します。

次に、Keeper Securityを選択し、 [Add] を選択します。

Keeperは、AWSとアプリケーションコネクタを共同開発しています。

[Details] セクションで [Display name][Description] (任意) を入力します。

[AWS SSO metadata] セクションで [Download] を選択して、AWS SSO SAMLメタデータファイルをエクスポートします。このファイルは、設定画面の [SSO Connect IdP Metadata] セクションでインポートします。

このファイルをKeeper SSOコネクトサーバーにコピーし、以下の設定画面にドラッグアンドドロップして、Keeper SSOコネクトにアップロードします。 [保存] を選択します。

Keeper SSOコネクトサーバー側の残りの手順は、Keeperの sso_connect.xml メタデータファイルをダウンロードして、AWSアプリケーションにアップロードすることです。 Keeper SSOコネクトで [メタデータをエクスポート] を選択します。

sso_connect.xml ファイルをアプリケーション設定画面の [Application metadata] セクションにインポートします。

変更を保存すると、Configuration for Keeper Password Manager has been savedという成功メッセージが表示されます。

Keeper SSL証明書は、2048Kを超えることはできません。超えると、以下のエラーが表示されます。

  • より小さいSSL証明書を生成するか、メタデータファイルを再エクスポートしてインポートするか、またはAWS SSOアプリケーションの設定でACS URLとAudience URLを手動で設定してください。

次に、AWS SSOにマッピングするKeeperアプリケーションの属性が正しいことを確認します (デフォルトで設定されているはずです)。 [Attribute mappings] タブを選択します。 AWSの文字列値を ${user:subject} に、形式を空白または unspecified にします。 Keeper属性を以下のように設定します。

Keeper属性
AWS SSO文字列値
形式

Email

${user:email}

unspecified

First

${user:givenName}

unspecified

Last

${user:familyName}

unspecified

AWSのメールがAD UPNにマッピングされている場合 (ユーザーの実際のメールアドレスではない可能性があります)、ユーザーのADプロファイルに関連付けられているメールアドレスに再マッピングできます。

この変更を行うには、AWS SSOページの [Connected Directory] に移動します。

[Edit attribute mappings] を選択します。

AWS SSOのemail属性を ${dir:windowsUpn} から ${dir:email} に変更します。

[Assigned users] タブを選択してから、 [Assign users] を選択して、アプリケーションを割り当てるユーザーまたはグループを選択します。

[Assign users] ウィンドウで、以下の操作を行います。

  • グループまたはユーザーを選択

  • グループまたはユーザーの名前を入力

  • [Search connected directory] を選択して、検索を開始します。

ディレクトリ検索の結果は、検索ウィンドウの下に表示されます。

アプリケーションにアクセスする必要のあるユーザー/グループを選択し、 [Assign users] を選択します。

Keeper SSOコネクトは、SAMLレスポンスが署名されていることを想定しています。IDプロバイダがSAMLレスポンスに署名するように設定されていることをご確認ください。

これでKeeper SSOコネクトの設定は完了です。

最終更新