YubiKeyOkta間のフローを設定する

限定早期アクセスリリース

ジャーニーの2番目の部分では、Okta Workflowsコンソールでタスクを実行します。各タスクを順番に完了してから次のステップに進みます。

現在のOkta orgから接続を作成する

  1. Okta Workflowsコンソールで、[Connections(接続)][New Connectsions(新規接続)]に移動します。
  2. Oktaコネクタを選択します。
  3. [New Connection(新規接続)]ウィンドウで、[Connection Nickname(接続ニックネーム)]を入力します。これは接続のリスト中に表示される表示名です。

  4. [Domain(ドメイン)]フィールドに、https://のないOkta orgドメイン(company.okta.comなど)を入力します。orgがカスタムドメインを使用している場合は、そのカスタムドメインを入力します。
  5. [Client ID(クライアントID)][Client secret(クライアントシークレット)]を入力します。これらの値を特定するには、次の手順に従います。
    1. Admin Consoleで、[Applications(アプリケーション)][Applications(アプリケーション)]に移動します。
    2. [Okta Workflows OAuth][Sign on(サインオン)]タブに移動します。
    3. [Client ID(クライアントID)][Client secret(クライアントシークレット)]の値をコピーします。
  6. [Create(作成)]をクリックします。

Yubico orgから接続を作成する

  1. Yubico orgでAPIトークンを生成します。[YubiEnterprise Console Profile(YubiEnterpriseコンソールプロファイル)][Generate new API token(新しいAPIトークンを生成)]に移動します。
  2. トークンをコピーして安全な場所に保管します。
  3. Okta Workflowsコンソールで、[Connections(接続)][New Connectsions(新規接続)]に移動します。
  4. Yubicoコネクターを選択します。
  5. [New Connection(新規接続)]ウィンドウで、[Connection Nickname(接続ニックネーム)]を入力します。これは接続のリスト中に表示される表示名です。

  6. [API Secret(APIシークレット)]で、YubicoからAPIトークンを張り付けて[Create(作成)]をクリックします。

事前登録されたYubiKey用のOkta Workflowsテンプレートをセットアップする

  1. [Okta Workflows Console(Okta Workflowコンソール)][Flows(フロー)]に移動します。
  2. [Folders(フォルダ)]で、フォルダを作成します。
  3. このテンプレートをインポートするフォルダの3つのドットメニューをクリックし、[Import(インポート)]をクリックします。
  4. コンピューターからテンプレートをアップロードし、[OK]をクリックします。

フローでOktaおよびYubico接続をアクティブ化する

インポートされたテンプレートフォルダには、[Create shipment(発送を作成)][Call enrollment API(登録APIを呼び出す)][Call activate API(APIをアクティブ化を呼び出す)]の3つのワークフローが含まれています。フローごとに次の手順を完了させます。

  1. フローを開き、OktaまたはYubico接続を含むカードを見つけます。
  2. Choose connection(接続を選択)]をクリックします。
  3. Okta orgまたはYubico orgを選択します。[Save(保存)]をクリックします。OktaYubicoの横に、接続が正常に確立されたことを示す緑色のチェックマークが 表示されます。
  4. 他のすべてのカードとテンプレート内のフローについてこの手順を繰り返します。
  5. フォルダで、オン/オフスイッチを切り替えて各フローをオンにします。

[Create shipment(配送を作成)]フローを更新する

  1. [Create shipment(配送を作成)] フローを開きます。
  2. [Edit Conditions(条件を編集)]カードで、ドロップダウンメニューを開きます。
  3. 以下のフィールドをYubicoサポートから受け取った前提条件値で更新し、[Save(保存)]をクリックします。
    • [If product_id]:YubiKey 5 NFCのカスタム製品ID
    • [If inventory_product_id]:サブスクリプションID
    • [Else If product_id]:YubiKey 5C NFCのカスタム製品ID
    • [Else If inventory_product_id]:サブスクリプションID

結果

Yubicoが要求に対応し、Oktaで資格情報がアクティブ化されると、YubiKey PINが生成され、ユーザーのセカンダリメールアドレスに送信されます。

次の手順

ユーザーをオンボーディングする