Oktaテナントに対してSAMLアクセスを構成する
SAMLを使用すると、管理者としてOktaテナントからAccess Gatewayへのアクセスを構成できます。構成後は、タイルを使ってAccess Gatewayに迅速にサインインできるようになります。
これは必須ではありませんが、OktaテナントからAccess Gateway管理者UIコンソールへのアクセスを構成することはベストプラクティスです。Access Gateway管理者UIが認証のためにOktaのSAMLトークンを受け入れ、管理者がAccess Gateway管理UIにアクセスするためにOktaアプリケーションページでアプリケーションタイルを作成するように、Oktaテナントを使用してAccess Gatewayを構成できます。
トークンを作成
- ブラウザで、Okta orgに移動し、管理者としてログインします。
-
Admin Consoleで、に移動します。
- トークン(Tokens)タブを選択します。
- トークンを作成する(Create Token)をクリックします。
- 適切なトークン名を入力します。例:OAG管理者アクセストークン。Okta Access Gatewayへのすべてのアクセスがこのトークン名を使って追跡されます。
- トークン値を選択してコピーします。 注:
トークンテキストは、トークンが作成されている間だけ使用できます。後からトークンのテキストを取得することはできません。
OktaをIDPとして追加
-
ブラウザで、Access Gateway管理者UIコンソールに管理者として移動します。
-
設定(Settings)をクリックします。
-
IDプロバイダー(Identity Providers)タブを選択します。
-
IDプロバイダー(Identity Providers)ペインで、+をクリックし、 Okta を選択します。
-
IDプロバイダー(Identity Providers)タブを選択します。
-
次の値を提供することで、新しいOkta IDPステップの追加を完了します:
属性 値 名前(Name) わかりやすい名前 Okta Org Okta Org URL(例: myorg.okta.com)Okta APIトークン(Okta API Token) 以前にコピーしたAPIトークン 説明(Description) 適切な説明 -
検証されていません(Not Validated)をクリックします。検証が問題なく終了したら、検証されていません(Not Validated)ボタンが検証済み(Validated)に変わります。
-
Okay(OK)をクリックします。
管理者用アクセスのSAMLを構成
-
ブラウザで、管理者としてOkta orgにサインインします。
-
Admin Consoleで、に移動します。
-
グループを追加(Add Group)(Add Group.)をクリックします。
-
グループを追加(Add Group)ダイアログボックスで、グループの名前を入力し、説明を追加します。グループを追加(Add Group)をクリックします。
-
新しく追加されたグループ名をクリックします。
-
ユーザーを管理(Manage People)をクリックし、Okta Access Gatewayを管理する必要のあるすべてのユーザーを追加します。
-
保存(Save)をクリックします。
-
以前に開いたOkta Access Gatewayブラウザウィンドウに戻ります。
-
アプリケーション(Applications)タブを選択します。
-
以前に追加したIDPを表す行で、追加(Add)をクリックします。
-
アプリケーションリストから、Access Gateway管理者UI(Access Gateway Admin UI)(Access Gateway AdminUI)を選択します。
- 作成(Create)をクリックします。
-
基本情報(Essentials)セクションで、以下の値を構成します:
属性 値 ラベル(Label) OAG Admin Console パブリックドメイン(Public Domain) gw-admin.<yourdomain> グループ(Groups) OAG管理者(以前に作成したグループ) 説明(Description) 適切な説明 -
次へ(Next)をクリックします。属性([Attributes)]タブが表示されます。
-
次へ(Next)をクリックします。ポリシー([Policies)]タブが表示されます。
-
完了(Done)をクリックします。
-
Access Gateway管理者UIコンソールからサインアウトします。
最終ステップ
- 以前に作成したOAG管理者グループのユーザーとしてOkta orgにサインインします。
- Okta Access Gateway管理者UIコンソールに通知が追加されていることが確認できます。
- アプリケーションタイルをクリックし、Okta Access Gatewayに管理者としてサインインします。