統合をテストする

HashiCorp(HCP)Vault統合をテストして、ユーザーがOktaを介してアクセスできることを確認します。これは、HCP Vault UIまたはCLIのいずれかを使って行えます。

統合が想定どおりに機能しない場合は、トラブルシューティング(Troubleshooting)セクションに記載されている手順に従ってください。

HCP Vault UIを使用してサインインする

  1. Vaultにサインインします。
  2. 方式(Method)OIDCに設定します。
  3. デフォルトのロールを使用するにはロール(Role)フィールドを空白のままにするか、vault-role-okta-defaultに設定します。
  4. Oktaでサインイン(Sign in with Okta)をクリックします。ブラウザーウィンドウが開きます。
  5. デフォルトのOktaロールに割り当てられているユーザーとしてサインインします。

CLIコマンドを使用してサインインする

Oktaでグループを構成するで作成したユーザーグループごとに、次の手順を繰り返します。

  1. デフォルトのOktaロールを使用してHCP Vaultにサインインするには、次のコマンドを実行します:
    #!/bin/bash
    vault login -method=oidc role="vault-role-okta-default"
    ブラウザーウィンドウが開きます。
  2. デフォルトのOktaロールに割り当てられているユーザーとしてサインインします。CLIに成功メッセージとトークン情報が表示されます。

トラブルシューティング

以下に、orgで発生する統合の一般的な問題とその修正方法を示します。その他の問題については、HPC Vaultのトラブルシューティング(Troubleshooting)ガイドを参照してください。

OktaグループがVaultに表示されない

Oktaのグループ名がokta-group-vaultで始まることを確認します。Oktaでグループを構成するを参照してください。

ユーザーがVaultにサインインできない

マウントパスとリスニングポート変数が正しく設定されていることを確認します。詳細については、Oktaでアプリを構成するの手順6を参照してください。