LDAPのIDプロバイダー設定
Safousを始めましょうの記事で説明したように、SafousはADやLDAP認証方式を利用したサードパーティのIDサービスと連携することができます。設定の前に管理者権限を持っていること、そしてアクセスできることを以下のKBで確認してください:
- https://portal.safous.comにログインします。
- Settingsタブ> ZTNA に移動します。
- ConfigurationsでIdentity Providerを選択します。
- 統合されたID プロバイダーのリストが開きます。デフォルトではローカルのみです。
/image-png-Apr-14-2022-05-29-35-66-AM.png?width=688&height=226&name=image-png-Apr-14-2022-05-29-35-66-AM.png)
- New IDP をクリックするとIDPのフォームが展開されます。
/image-png-Apr-14-2022-05-33-36-41-AM.png?width=688&height=221&name=image-png-Apr-14-2022-05-33-36-41-AM.png)
- nameを入力し、ステータスが有効(緑色)であることを確認します。
/image-png-Apr-14-2022-02-58-20-09-PM.png?width=308&height=69&name=image-png-Apr-14-2022-02-58-20-09-PM.png)
- ID プロバイダー設定のLDAP を選択していることを確認します。
/image-png-Jul-26-2022-05-22-18-89-PM.png?width=688&height=510&name=image-png-Jul-26-2022-05-22-18-89-PM.png)
- 統合する外部IDP に基づいてLDAP 設定を入力する必要があります。IDPの統合についての詳細は、こちらをご覧ください。
/image-png-Jul-26-2022-05-23-26-18-PM.png?width=688&height=125&name=image-png-Jul-26-2022-05-23-26-18-PM.png)
- MFA Modeでは設定時のデフォルト行動を変更できます。
/image-png-Apr-14-2022-05-48-57-48-AM.png?width=669&height=165&name=image-png-Apr-14-2022-05-48-57-48-AM.png)
- MFA Mode を " Mandatory "にした場合は" Scan QR "" Provide Phone Number"、またはその両方を使用するMFA Method を選択することができます。
/image-png-Apr-14-2022-05-49-09-94-AM.png?width=674&height=154&name=image-png-Apr-14-2022-05-49-09-94-AM.png)
- Setting Enroll はこのオプションを有効にすると、Personal Desktopの情報をユーザーに要求できます。
/image-png-Apr-14-2022-05-51-30-96-AM.png?width=688&height=127&name=image-png-Apr-14-2022-05-51-30-96-AM.png)
- 統合を試みたIDプロバイダーの登録行動を選択できます。
/image-png-Apr-14-2022-05-54-45-33-AM.png?width=688&height=124&name=image-png-Apr-14-2022-05-54-45-33-AM.png)
・ Admin rollout :すべてのユーザーを管理者がusersに追加する必要があります。
・ Self service enrollment :ユーザーまたは外部IDPが直接登録することができますが、
まだアクティベーションされていないことを意味します。Activate users automatically when they complete enrollment を有効にすると、自動的にアクティベートされます。 - 全ての設定が完了したら"Save"をクリックします。
/image-png-Jul-26-2022-05-25-48-78-PM.png?width=688&height=535&name=image-png-Jul-26-2022-05-25-48-78-PM.png)
- すべてが正しく設定されている場合は、ユーザーポータルhttps://users.<xxxx>.ztna.safous.com にログインし、"With Credential"にチェックを入れると、ドロップダウンにLDAP 設定が表示されます。
/image-png-Jul-26-2022-05-30-47-45-PM.png?width=300&height=354&name=image-png-Jul-26-2022-05-30-47-45-PM.png)