Okta Provisioning Agentをインストールする
アプリのオンプレミスプロビジョニングを構成する前に、LinuxまたはWindowsのOkta Provisioning Agentをインストールします。Okta Provisioning Agentを複数のオンプレミスアプリに接続することができますが、アプリごとに固有のSCIMサーバーURLを指定する必要があります。エージェントにはそれぞれ対応する構成ファイルがあり、インストール後に任意で編集することができます。「エージェント構成ファイル」を参照してください。
Linux
-
Admin Consoleで、 に移動します。
- Okta Provisioning Agent(x64 RPM)の[Download Latest(最新版をダウンロード)]をクリックします。
- 任意。ダウンロードしたファイルの完全性を確認します。そのファイルハッシュとファイルサイズを[ダウンロード]ページに記載されているものと比較します。
以下のコマンドでは、OktaProvisioningAgent.rpmをプレースホルダーとして使用します。それをダウンロードしたファイルの名前に置き換えます(例:OktaProvisioningAgent-03.00.00-b2cbcd6.x86_64.rpm)。
- 次のコマンドを実行して、Okta Provisioning AgentのSHA-512ファイルハッシュを生成します。sha512sum OktaProvisioningAgent.rpm
- Okta Provisioning Agentファイルのサイズを表示します。ls -l OktaProvisioningAgent.rpm
- [ダウンロード]ページに戻ります。ダウンロードしたファイルのファイルハッシュとファイルサイズが、Okta Provisioning Agent(x64 RPM)について表示される情報と一致することを確認します。
- Okta Provisioning Agentのファイルをスクラッチディレクトリにコピーし、cdでそのディレクトリに移動します。
- 次のコマンドを入力し、OktaProvisioningAgent.rpmをダウンロードしたファイルの名前に置き換えることで、エージェントをインストールします。sudo yum localinstall OktaProvisioningAgent.rpm
- 続行するかどうかをたずねるプロンプトが表示されたら、yを入力します。
- TLS 1.2を有効にします。
- 次のスクリプトを実行します。sudo /opt/OktaProvisioningAgent/configure_agent.sh
- プロンプトにorgのURLを入力します(例:https://mycompany.okta.com)。
- プロキシサーバーを使用する場合は、yと入力し、プロンプトに従ってプロキシの詳細を入力します。使用しない場合は、nを入力します。
- 構成スクリプトで指定されたアクティベーションURLに移動するように求められます。ブラウザーでそのURLを開きます。
- 構成スクリプトからアクティベーションコードを入力し、[Next(次へ)]をクリックします。
- [Allow Access(アクセスを許可)]をクリックしてエージェントを登録します。
- コマンドラインに戻ります。構成が完了したことを示すメッセージが表示されたら、次のコマンドをrootとして入力します:systemctl start OktaProvisioningAgent.service
- Okta Provisioning Agentが実行されていることを確認するには、ルート権限で次のコマンドを実行します:systemctl status OktaProvisioningAgent.service
Windows
-
Admin Consoleで に移動します。
- Okta Provisioning Agent(Windows x64 EXE)の[Download Latest(最新版をダウンロード)]をクリックします。
- 任意。ダウンロードしたファイルの完全性を確認します。そのファイルハッシュとファイルサイズを[ダウンロード]ページに記載されているものと比較します。
以下のコマンドでは、OktaProvisioningAgent.exeをプレースホルダーとして使用します。それをダウンロードしたファイルの名前に置き換えます(例:OktaProvisioningAgent-03.00.00-b2cbcd6.x86_64.exe)。
- コマンドプロンプトから次のコマンドを実行して、Okta Provisioning AgentのSHA-512ファイルハッシュを生成します。CertUtil -hashfile OktaProvisioningAgent.exe SHA512
- Okta Provisioning Agentをダウンロードした場所を参照し、ファイルを右クリックして[Properties(プロパティ)]を選択し、[Size(サイズ)]フィールドに表示される値を記録して、[OK]をクリックします。
- [ダウンロード]ページに戻ります。ダウンロードしたファイルのファイルハッシュとファイルサイズが、表示されるOkta Provisioning Agent(Windows x64 EXE)の情報と一致することを確認します。
- インストーラーを起動し、[Next(次へ)]をクリックします。
- [License Agreement(ライセンス契約)]ダイアログボックスで、[Next(次へ)]をクリックします。
- 任意。インストールフォルダを変更し、[Install(インストール)]をクリックします。
- 任意。エージェントを実行するOkta環境を選択します。デフォルト環境は[Production(本番環境)]です。
- Oktaの顧客ドメインURLを入力して[Next(次へ)]をクリックします。
- 任意。環境の必要に応じて、「Use proxy server(プロキシサーバーを使用する)]を選択し、プロキシサーバーの情報を入力します。
- [Next(次へ)]をクリックします。
- ブラウザーで指定されたURLを開いてアクティベーションコードを入力し、[Next(次へ)]をクリックします。
- ブラウザーで、orgにサインインします
- プロンプトに従い、Oktaで認証します(Okta Verifyからのコードを入力するなど)。[Verify(確認)]をクリックします。
- [Allow Access(アクセスを許可)]をクリックしてOkta APIへのアクセス許可を付与します。これにより、エージェントがOktaに登録されます。
- インストーラーに戻り、[Finish(終了)]をクリックします。
- Oktaにサインインします。
- TLS 1.2を有効にします。
- Okta Admin Consoleで[Agents(エージェント)]を選択します。構成したOkta Provisioning Agentがリストに表示されることを確認します。