1Password Enterprise Password ManagerでOkta SSOを構成する
このページでは、Oktaを1Password Enterprise Password ManagerのIDプロバイダー(IdP)として構成する方法を説明します。
- 1Password Enterprise Password Managerにサインインします。
- サイドペインでポリシー(Policies)を選択します。
- IDプロバイダーを構成(Configure Identity Provider)で管理(Manage)を選択します。
- 画面の指示に従ってUnlock with SSOをセットアップします。
- クライアントID(Client ID)の入力画面が表示されたら、前の手順でコピーした値を貼り付けます。
- Oktaのドキュメントを参照して、Okta well-known URLを見つけます。 Okta良く知られたURL(Well-known URL)を
https://DOMAIN.okta.com/.well-known/openid-configurationYOUR_OKTA_[DOMAIN.okta.com/.well-known/openid-configuration](https://DOMAIN.okta.com/.well-known/openid-configuration)またはYOUR_OKTA_[DOMAIN.okta.com/oauth2/default/.well-known/openid-configuration](https://DOMAIN.okta.com/oauth2/default/.well-known/openid-configuration)のいずれかの形式で入力します。
- 次へ(Next)の次に接続のテスト(Test the connection)をクリックします。
注:
構成の変更を保存し、1Password Enterprise Password Managerへのアクセスを維持するには、Oktaで正常に認証する必要があります。
必須クレーム
1Password Enterprise Password Managerには、Oktaからsubject、name、emailのクレームが必要です。通常、これらのクレームはOktaがデフォルトで自動的に提供するため、ユーザーによる構成変更は必要ありません。
接続をテストする
1Password Enterprise Password ManagerアカウントのIDプロバイダーを構成する(Configure Identity Provider)ページに戻り、次の手順に従います。
- 接続のテスト(Test Connection)を選択します。Oktaのサインインページにリダイレクトされ、1Password Enterprise Password Managerに戻ります。これにより、1Password Enterprise Password ManagerとOktaとの接続性が検証されます。
- 保存(Save)をクリックします。
Oktaを使用した1Password Enterprise Password Managerのロック解除で問題が発生した場合は、「SSOのトラブルシューティング」を参照してください。
次の手順