既存のアプリ統合を追加する
Okta Integration Network(OIN)には何千もの準備完了アプリ統合があり、管理者は、これらの統合をorgに追加して、エンドユーザーに割り当てることができます。エンドユーザーがOkta End-User Dashboardにサインインすると、これらのアプリ統合がダッシュボードに表示されるため、必要なアプリにワンクリックでアクセスすることができます。
このトピックでは、OINに存在するアプリ統合の追加と設定について説明します。管理者に求められるのは、統合を追加して、特定のOktaインスタンスと構成で機能するように構成することだけです。
このタスクの管理者ロールについて
このタスクを実行する管理者は、Okta orgのスーパー管理者である必要があります。
アプリ統合がOkta orgに追加されると、アプリ管理者は、アプリ統合を構成して適切なユーザー/グループに割り当てることができます。
開始する前に
管理者はOkta Admin Consoleにサインインしている必要があります。
アプリ統合を追加する
既存のアプリ統合をorgに追加するには:
-
Admin Consoleで、に移動します。
- アプリカタログを参照(Browse App Catalog)をクリックします。
- アプリ統合を検索するには、次の2つのオプションのいずれかを実行します。
- 特定のアプリ統合の名前を検索...(Search...)バーに入力します。ドロップダウンリストの名前をクリックするか、すべての結果を表示(See All Results)をクリックして、メインパネルにタイルとしてすべてを表示することができます。タイルをクリックして、アプリ統合の詳細ページを開きます。
- ユースケース(Use Case)を選択し、オプションで1つ以上の機能を選択して結果をフィルタリングします。メインパネルに目的のアプリ統合が表示されたら、クリックして詳細ページを開き、統合に関する詳細情報を表示します。
- これがニーズに合ったアプリ統合かどうかを判断します。詳細ページの概要(Overview)タブには、アプリ統合の詳細な説明と、使用可能な場合は、Okta検証のステータスが表示されます。
- Okta検証済み(Okta Verified):この統合は、OktaまたはOktaコミュニティユーザーによって作成され、Oktaによってテストおよび検証されています。
- コミュニティ作成(Community Created)または未確認(Unverified):この統合はコミュニティによって作成されたものであり、アクティブな使用状況や複数のコミュニティメンバーが使用しているなどの品質の証拠を示しています。ただし、Oktaはこのアプリ統合をテストしておらず、公式にサポートされていません。
- 詳細ページの機能(Capabilities)タブをクリックして、アプリ統合でサポートされているアクセス(Access)機能とプロビジョニング(Provisioning)機能を確認します。
- 任意。目的のアプリ統合がOINアプリカタログに見つからないときは、新しいアプリを作成(Create New App)をクリックします。これにより、App Integration Wizard(AIW)が起動され、管理者はorg向けのカスタムアプリ統合を作成できます。「アプリ統合ウィザード」を参照してください。
- 目的のアプリ統合が見つかったら、詳細ページで追加(Add)をクリックします。
- 一般設定(General Settings)で必須の情報を入力してから、次へ(Next)をクリックします。
- サインオンオプション(Sign-On Options)(Sign On Options)ページで、サインオン方法(Sign on methods)のうちのいずれかを選択します。使用可能なサインインオプションは、アプリ統合でサポートされているアクセスプロトコルによって異なります。「アプリケーションのシングルサインオン」を参照してください。注:
SWAアプリ統合では、プロビジョニングオプションとしてパスワードを同期(Sync Password)が構成されている場合はサインインオプションを構成できません。
- アプリケーションユーザー名の形式(Application username format)ドロップダウンリストで、アプリ統合をユーザーに割り当てる際にユーザー名のデフォルト値として使用するOktaのフォーマットを選択します。なし(None)を選択し、アプリ統合にパスワードまたはプロファイルのプッシュプロビジョニング機能がある場合は、アプリ統合を割り当てる際に手動でユーザー名を入力するように求められます。
- 次でアプリケーションのユーザー名を更新(Update application username on)ドロップダウンリストで、アプリ統合でユーザーのOktaユーザー名の更新を処理する方法を選択します。
作成のみ(Create Only):管理者がアプリ統合を初めてユーザーに割り当てるときに、Oktaユーザー名が外部アプリケーションと交換されます。Oktaユーザー名に対する今後の更新は外部アカウントに適用されません。
作成と更新(Create and Update):管理者が最初にアプリ統合をユーザーに割り当てるときに、Oktaユーザー名が外部アプリケーションと交換されます。後でプロファイルが更新された場合、Oktaは外部アプリケーションでユーザー名を更新します。アプリのユーザー名を自動的に更新するを参照してください。
- パスワード表示(Password reveal):SWAアプリ統合では、エンドユーザーが外部アプリケーションへの接続に使用するパスワードを表示できるように設定できます。この機能は、ランダムに生成された長く複雑なパスワードをエンドユーザーが別のデバイスに入力する必要がある場合に便利です。「アプリのパスワードを表示する」を参照してください。
- 完了(Done)をクリックします。
これで、Oktaによってorgにアプリ統合のインスタンスが追加され、エンドユーザーに割り当てることができます。アプリの統合を割り当てるを参照してください。
サインインオプションの変更など、アプリ統合の設定を更新する必要がある場合は、「アプリ統合の設定を構成する」を参照してください。
OINからアプリ統合を追加すると、Update applicationイベントが生成され、システムログに表示されます。Oktaこのイベントは、既存アプリの新規インスタンスの作成を反映しています。
App Integration Wizard(AIW)を使ってアプリを作成すると、OktaによってCreate applicationイベントが生成され、システムログに表示されます。このイベントは、新規アプリの作成を反映しています。
次の手順