For the complete documentation index, see llms.txt. This page is also available as Markdown.

SSOのクラウドへの移行

オンプレミスSSOコネクトからクラウドSSOへの自動移行

概要

オンプレミスSSOコネクトからKeeperクラウドSSOコネクトへ、ユーザーを自動移行できます。

クラウドSSOコネクトに移行すると、特に新しいデバイスの承認について、ユーザー体験が変わります。KeeperクラウドSSOコネクトのドキュメントを必ずお読みください。

pencil-line

この移行プロセスには、デバイスの承認は含まれません。デバイスの承認は、こちらに記載のKeeper標準の方法で設定する必要があります。自動承認を設定するまでは、ユーザーと管理者が手動でデバイスを承認することもできます。

要件

  • すべてのオンプレミスIdPユーザーが、クラウドIdPインスタンスでもプロビジョニングされていること。たとえば、Azureでは、ユーザーがクラウドSSOのエンタープライズアプリケーションに割り当てられていることを確認します。

  • このSSO移行でデバイスを自動承認するには、Keeperオートメーターのインストールをお勧めします。Keeperオートメーターのプロビジョニング手順は、こちらをご参照ください。

クラウドSSOコネクトへの移行設定

Keeper管理コンソールで、左側のメニューから [管理者] を開きます。ユーザーの移行元となる、オンプレミスSSOコネクトインスタンスがあるノードを選択します。

次に、その同じノード内に、新しいクラウドSSOコネクトのプロビジョニング方法を追加します。続行すると、ユーザー認証をクラウドへ移行するものとして扱われる旨のポップアップが表示されます。 [続行] を選択して移行の設定を完了します。

クラウドSSOコネクトを使用したシングルサインオンを選択

新しいクラウドSSOコネクト環境の設定は、SSO移行の開始前でも開始後でも行えます。移行開始後に設定する場合、移行中のクラウドSSOコネクトインスタンスは [保留中] と表示されます。

クラウドSSOコネクト保留中

クラウドSSOコネクト環境は、KeeperクラウドSSOコネクトの手順に従って設定できます。

新しいクラウドSSOインスタンスの設定中に、 [法人ドメイン] の指定を求められます。これはIDプロバイダ設定を識別するための一意の文字列で、実際のドメイン名ではなく、任意の識別子です。オンプレミスインスタンスでドメイン名 (company.com など) を使っている場合、新しいクラウドSSOの [法人ドメイン] には new.company.com など、ユーザーが覚えやすい名前を設定できます。

クラウドSSOコネクトインスタンスの設定が完了したら、新しいユーザーで手順をテストしてください。新しいユーザーがクラウドSSOインスタンスで認証でき、デバイスを承認できることを確認します。

Keeper SSOコネクトが実行されているノードにKeeperクラウドSSOコネクトを割り当てると、移行が始まり、プロビジョニング画面のステータスが [移行中] になり、クラウドSSOコネクトに移行済みのユーザー数も表示されます。

SSOの移行中

移行中は、オンプレミスとクラウドの両方のインスタンスを維持する必要があります。エンドユーザーのログインに合わせて段階的に進む移行です。

既存ユーザーも新規ユーザーも、ログインするとクラウドSSOコネクトへ自動的に移行され、そこで認証されます。クラウドSSOコネクト環境が未設定の場合、クラウドインスタンスのステータスは [アクティブ] ではなく [保留中] になります。

クラウドインスタンスが [保留中] でも、Keeper上ではユーザーを移行できます。これは、ユーザーがログイン済みで鍵交換も完了しているため、インスタンスがアクティブになればクラウドSSOコネクトでプロビジョニングできる状態であることを示します。移行済みのユーザーは、クラウドSSOコネクト環境が有効になるまで、引き続きオンプレミスSSOコネクトで認証されます。

すべてのユーザーがKeeperにログインし、クラウドSSOコネクトへ移行されると、移行ステータスが [移行完了] に変わります。クラウドSSOコネクトも [アクティブ] の場合は、 [移行完了] の下に [このノードに設定されているオンプレミスSSOコネクト方式を削除できます] と表示されます。

SSOの移行完了

SSOの移行中はいつでも、管理者が移行ステータスレポートをCSV形式でエクスポートできます。レポートには、SSOユーザーごとにユーザーUID、ユーザー名、メールアドレス、移行ステータスが表示されます。

この自動プロセスでクラウドSSOコネクトへ移行できなかったユーザーがいる場合は、以下のドキュメントの手動プロセスで移行できます。

オンプレミスからの移行

最終更新