SSOのクラウドへの移行
オンプレミスSSOコネクトからクラウドSSOへの自動移行
概要
オンプレミスSSOコネクトからKeeperクラウドSSOコネクトへ、ユーザーを自動移行できます。
クラウドSSOコネクトに移行すると、特に新しいデバイスの承認について、ユーザー体験が変わります。KeeperクラウドSSOコネクトのドキュメントを必ずお読みください。
移行プロセスを開始する前に、Keeperサポート技術者と移行の計画とスケジュールを立てることをお勧めします。
ユーザーが完全に移行するまで、既存のオンプレミスSSOインスタンスを削除しないでください。 ユーザーが完全に移行するまで、IDプロバイダからオンプレミスKeeperアプリケーションを削除しないでください。 すべてのユーザーが少なくとも1回ログインし、移行が完了するまで、両方のインスタンスをアクティブのままにしておく必要があります。
要件
すべてのオンプレミスIdPユーザーが、クラウドIdPインスタンスでもプロビジョニングされていること。たとえば、Azureでは、ユーザーがクラウドSSOのエンタープライズアプリケーションに割り当てられていることを確認します。
このSSO移行でデバイスを自動承認するには、Keeperオートメーターのインストールをお勧めします。Keeperオートメーターのプロビジョニング手順は、こちらをご参照ください。
クラウドSSOコネクトへの移行設定
Keeper管理コンソールで、左側のメニューから [管理者] を開きます。ユーザーの移行元となる、オンプレミスSSOコネクトインスタンスがあるノードを選択します。
次に、その同じノード内に、新しいクラウドSSOコネクトのプロビジョニング方法を追加します。続行すると、ユーザー認証をクラウドへ移行するものとして扱われる旨のポップアップが表示されます。 [続行] を選択して移行の設定を完了します。

新しいクラウドSSOコネクト環境の設定は、SSO移行の開始前でも開始後でも行えます。移行開始後に設定する場合、移行中のクラウドSSOコネクトインスタンスは [保留中] と表示されます。

クラウドSSOコネクト環境は、KeeperクラウドSSOコネクトの手順に従って設定できます。
新しいクラウドSSOインスタンスの設定中に、 [法人ドメイン] の指定を求められます。これはIDプロバイダ設定を識別するための一意の文字列で、実際のドメイン名ではなく、任意の識別子です。オンプレミスインスタンスでドメイン名 (company.com など) を使っている場合、新しいクラウドSSOの [法人ドメイン] には new.company.com など、ユーザーが覚えやすい名前を設定できます。
クラウドSSOコネクトインスタンスの設定が完了したら、新しいユーザーで手順をテストしてください。新しいユーザーがクラウドSSOインスタンスで認証でき、デバイスを承認できることを確認します。
Keeper SSOコネクトが実行されているノードにKeeperクラウドSSOコネクトを割り当てると、移行が始まり、プロビジョニング画面のステータスが [移行中] になり、クラウドSSOコネクトに移行済みのユーザー数も表示されます。

既存ユーザーも新規ユーザーも、ログインするとクラウドSSOコネクトへ自動的に移行され、そこで認証されます。クラウドSSOコネクト環境が未設定の場合、クラウドインスタンスのステータスは [アクティブ] ではなく [保留中] になります。
クラウドインスタンスが [保留中] でも、Keeper上ではユーザーを移行できます。これは、ユーザーがログイン済みで鍵交換も完了しているため、インスタンスがアクティブになればクラウドSSOコネクトでプロビジョニングできる状態であることを示します。移行済みのユーザーは、クラウドSSOコネクト環境が有効になるまで、引き続きオンプレミスSSOコネクトで認証されます。
オンプレミスSSOとクラウドSSOには、それぞれ固有の [法人ドメイン] が設定されています。クラウドインスタンスへ移行しようとして、誤ってオンプレミスインスタンスに再ログインしないようにするには、 [戻る] をクリックして [法人ドメイン] 画面を離れ、ユーザーのメールアドレスを入力して認証を開始します。
すべてのユーザーがKeeperにログインし、クラウドSSOコネクトへ移行されると、移行ステータスが [移行完了] に変わります。クラウドSSOコネクトも [アクティブ] の場合は、 [移行完了] の下に [このノードに設定されているオンプレミスSSOコネクト方式を削除できます] と表示されます。
ユーザーが全員完全に移行し、安全に削除できるとKeeperに表示されるまで、このノードのオンプレミスSSOコネクトのプロビジョニング方法は削除しないでください。

SSOの移行中はいつでも、管理者が移行ステータスレポートをCSV形式でエクスポートできます。レポートには、SSOユーザーごとにユーザーUID、ユーザー名、メールアドレス、移行ステータスが表示されます。
この自動プロセスでクラウドSSOコネクトへ移行できなかったユーザーがいる場合は、以下のドキュメントの手動プロセスで移行できます。
最終更新

