AD (Active Directory) ID プロバイダの設定

Safousを始めましょう」で説明したように、AD またはLDAP 認証方法を利用するサードパーティのID サービスと統合することができます。その前に、以下のKBをご確認いただき、管理者権限をもっていることと、アクセスできる事をご確認ください。:

 Safous Admin Portal

 

  1. https://portal.safous.comにログインします。
  2. Settingsタブから> ZTNAに移動します。
  3. Configurationsで、Identity Providerを選択します。
  4.  統合されている ID プロバイダーのリストが表示されます。デフォルトでは、ローカルのみです。 
    image-png-Apr-14-2022-05-29-35-66-AM
  5.  New IDP をクリックするとIDPのフォームが展開されます。 
    image-png-Apr-14-2022-05-33-36-41-AM
  6.  nameを入力し、ステータスが有効(緑色)であることを確認します。 
    image-png-Apr-14-2022-02-58-20-09-PM
  7.  ID プロバイダ設定でLDAP を選択していることを確認します。 
    image-png-Jul-26-2022-05-22-18-89-PM
  8.  統合する外部IDP に基づいてLDAP 設定を入力する必要があります。既知のインテグレーションについて詳しくはこちらをご参照ください。 
    image-png-Jul-26-2022-05-23-26-18-PM
  9.  MFA Mode 設定のデフォルト行動を変更できます。 
    image-png-Apr-14-2022-05-48-57-48-AM
  10.  MFA Modeを " Mandatory "にした場合、"Scan QR"、"Provide Phone Number" のどちらか、またはその両方から選択することができます。 
    image-png-Apr-14-2022-05-49-09-94-AM
  11. Setting Enrollで、Personal Desktopの情報をユーザーに要求するオプションを有効にします。
    image-png-Apr-14-2022-05-51-30-96-AM
  12.  統合しようとするアイデンティティ・プロバイダーの登録動作を選択できます。
    image-png-Apr-14-2022-05-54-45-33-AM
      • Admin rollout --すべてのユーザをusersで管理者が追加する必要があることを意味します。
    • Self service enrollment --ユーザーまたは外部IDP が直接登録することができますが、まだ有効化されていません。Activate users automatically when they complete enrollment を選択すると自動的にアクティベートされるようになります。
  13.  設定が完了したら、"Save" をクリックします。 
    image-png-Jul-26-2022-05-25-48-78-PM
  14.  すべてが正しく設定されていれば、ユーザポータルhttps://users.<xxxx>.ztna.safous.com にログインし、"With Credential" にチェックを入れると、ドロップダウンにLDAP 設定が表示されます。 
    image-png-Jul-26-2022-05-30-27-56-PM image-png-Jul-26-2022-05-30-47-45-PM