Oktaテナントに対してSAMLアクセスを構成する
SAMLを使用すると、管理者としてOktaテナントからAccess Gatewayへのアクセスを構成できます。構成後は、タイルを使ってAccess Gatewayに迅速にサインインできるようになります。
これは必須ではありませんが、OktaテナントからAccess Gateway管理者UIコンソールへのアクセスを構成することはベストプラクティスです。Access Gateway管理者UIが認証のためにOktaのSAMLトークンを受け入れ、管理者がAccess Gateway管理UIにアクセスするためにOktaアプリケーションページでアプリケーションタイルを作成するように、Oktaテナントを使用してAccess Gatewayを構成できます。
トークンを作成
- ブラウザで、Okta orgに移動し、管理者としてログインします。
- Admin Consoleで、 に移動します。
- [Tokens(トークン)]タブを選択します。
- [Create Token(トークンを作成する)]をクリックします。
- 適切なトークン名を入力します。例:OAG管理者アクセストークン。Okta Access Gatewayへのすべてのアクセスがこのトークン名を使って追跡されます。
- トークン値を選択してコピーします。
トークンテキストは、トークンが作成されている間だけ使用できます。後からトークンのテキストを取得することはできません。
OktaをIDPとして追加
-
ブラウザで、Access Gateway管理者UIコンソールに管理者として移動します。
-
[Settings(設定)]をクリックします。
-
[Identity Providers(IDプロバイダー)]タブを選択します。
-
[Identity Providers(IDプロバイダー)]ペインで、[追加(+)]をクリックし、[Okta]を選択します。
-
[Identity Providers(IDプロバイダー)]タブを選択します。
-
次の値を提供することで、新しいOkta IDPステップの追加を完了します:
属性 値 Name(名前) わかりやすい名前 Okta Org Okta Org URL(例: myorg.okta.com) Okta API Token(Okta APIトークン) 以前にコピーしたAPIトークン Description(説明) 適切な説明 -
[Not Validated(検証されていません)]をクリックします。検証が問題なく終了したら、[Not Validated(検証されていません)]ボタンが[Validated(検証済み)]に変わります。
-
[Okay(OK)]をクリックします。
管理者用アクセスのSAMLを構成
-
ブラウザで、管理者としてOkta orgにサインインします。
-
Admin Consoleで、 に移動します。
-
[Add Group(グループを追加)]をクリックします。
-
[Add Group(グループを追加)]ダイアログボックスで、グループの名前を入力し、説明を追加します。[Add Group(グループを追加)]をクリックします。
-
新しく追加されたグループ名をクリックします。
-
[Manage People(ユーザーを管理)]をクリックし、Okta Access Gatewayを管理する必要のあるすべてのユーザーを追加します。
-
[Save(保存)]をクリックします。
-
以前に開いたOkta Access Gatewayブラウザウィンドウに戻ります。
-
[Applications(アプリケーション)]タブを選択します。
-
以前に追加したIDPを表す行で、[Add(追加)]をクリックします。
-
アプリケーションリストから、[Access Gateway Admin UI(Access Gateway管理者UI)]を選択します。
- [Create(作成)]をクリックします。
-
[Essentials(基本情報)]セクションで、以下の値を構成します:
属性 値 Label(ラベル) OAG Admin Console Public Domain(パブリックドメイン) gw-admin.<yourdomain> Groups(グループ) OAG管理者(以前に作成したグループ) Description(説明) 適切な説明 -
[Next(次へ)]をクリックします。[Attributes(属性)]タブが表示されます。
-
[Next(次へ)]をクリックします。[Policies(ポリシー)]タブが表示されます。
-
[Done(完了)]をクリックします。
-
Access Gateway管理者UIコンソールからサインアウトします。
最終ステップ
- 以前に作成したOAG管理者グループのユーザーとしてOkta orgにサインインします。
- Okta Access Gateway管理者UIコンソールに通知が追加されていることが確認できます。
- アプリケーションタイルをクリックし、Okta Access Gatewayに管理者としてサインインします。