OpenIDのIDプロバイダー設定
Safousを始めましょうの項目で述べたように、OpenID認証アプローチを利用し、サードパーティのIDサービスと統合することができます。実施前には、以下のKBをご確認ください。管理ポータルへのアクセス権が必要なため、アククセスできるかどうかを事前確認してください。
- https://portal.safous.comにログインします。
- Settingsタブ> ZTNA に移動します。
- Configurationsで、Identity Provider を選択します。
- 統合されたID プロバイダのリストが開きます。デフォルトではローカルのみです。
/image-png-Apr-14-2022-05-29-35-66-AM.png?width=688&height=226&name=image-png-Apr-14-2022-05-29-35-66-AM.png)
- New IDP をクリックするとIDPのフォームが展開されます。
/image-png-Apr-14-2022-05-33-36-41-AM.png?width=688&height=221&name=image-png-Apr-14-2022-05-33-36-41-AM.png)
- Nameを入力し、ステータスが有効(緑色)であることを確認します。
/image-png-Apr-14-2022-02-58-20-09-PM.png?width=308&height=69&name=image-png-Apr-14-2022-02-58-20-09-PM.png)
- ID プロバイダ設定のOpenID を選択していることを確認します。
/image-png-Jul-20-2022-11-18-26-81-AM.png?width=421&height=104&name=image-png-Jul-20-2022-11-18-26-81-AM.png)
- 有効にするOpenID スコープを選択して決定する必要があります。以下はこれらのオプションに関する情報です:
・ openid (必須:アプリケーションがユーザーの身元確認のためにOIDCを使用することを示します)
・ profile (ユーザー名でメールをパーソナライズすることが可能です)
・ email (これによりウェルカムメールの送信先がわかります)/image-png-Jul-20-2022-11-22-45-92-AM.png?width=312&height=148&name=image-png-Jul-20-2022-11-22-45-92-AM.png)
まだわからない場合はすべてのオプションにチェックを入れることをお勧めします。
- 統合する外部IDP に基づいてOpenID 設定を入力する必要があります。IDPの統合についての詳細は、こちらをご覧ください。
/image-png-Jul-20-2022-11-20-17-57-AM.png?width=688&height=90&name=image-png-Jul-20-2022-11-20-17-57-AM.png)
- MFA Modeで設定時のデフォルト行動を変更できます。
/image-png-Apr-14-2022-05-48-57-48-AM.png?width=669&height=165&name=image-png-Apr-14-2022-05-48-57-48-AM.png)
- MFA Modeを"Mandatory"にした場合、MFA Methodを"Scan QR" "Provide Phone Number"、またはその両方から選択することができます。
/image-png-Apr-14-2022-05-49-09-94-AM.png?width=674&height=154&name=image-png-Apr-14-2022-05-49-09-94-AM.png)
- Setting Enrollでは、このオプションを有効にすると、Personal Desktopの情報をユーザーに要求できます。
/image-png-Apr-14-2022-05-51-30-96-AM.png?width=688&height=127&name=image-png-Apr-14-2022-05-51-30-96-AM.png)
- 統合するIDプロバイダーの登録項目を選択できます。
/image-png-Apr-14-2022-05-54-45-33-AM.png?width=688&height=124&name=image-png-Apr-14-2022-05-54-45-33-AM.png)
- Admin rollout :すべてのユーザーは、管理者がユーザーに追加する必要があることを意味します。
- Self service enrollment :ユーザーまたは外部IDPが直接登録できますが、まだアクティベーションされていないことを意味します。
- "Activate users automatically when they complete enrollment "を有効にすると、ユーザーは自動的にアクティブになります。
- 設定が完了したら、"Save"をクリックします。
- すべてが正しく設定されていれば、ユーザーポータル https://users.<xxxx>.ztna.safous.com にログインし "With IdP" にチェックを入れると、OpenID 設定が表示されます。