Oktaと統合するようにHyperdriveを構成する
このタスクでは、認証デバイスを作成し、その新しいデバイスを使用するようにEpicを構成します。
- 準備
Okta Hyperdriveエージェントで使用するEpic認証デバイスを作成するために、次の値を特定し、Epicテクニカルサービス担当者に提供します。- [Platforms(プラットフォーム)]:Hyperdrive Web、フルクライアント。
- [ProgID]:Okta固有の識別子で、通常はOktaHyperdriveLoginDevice.OktaMFADeviceです。次の手順で使用されます。
- [SAML Issuer(SAML発行者)]:
- E0Gレコード全体で一意である必要があります。
- ほかのE0Gレコードでは再利用できません。
- [SAML Key File(SAMLキーファイル)]:運用データベースサーバーに配置するために、OktaからEpicに提供されます。
- Epic認証デバイスを作成する
以下の手順は参照専用です。これらの手順は、Epicテクニカルサービスが通常は実行します。
- Chroniclesアプリを開きます。
- 認証デバイス(E0G)のプライマリファイルにアクセスします。
- [Enter Data(データの入力)]>[Create/Edit Device(デバイスの作成/編集)]に移動します。
- 以下を入力します。
- [Device name(デバイス名)]:デバイス名を入力します。
- [ID]:100000以上のID値を入力します。
- [General Settings(一般設定)]画面で:
- [Platform(プラットフォーム)]:1-Desktop(1-デスクトップ)を選択します。
- [Description(説明)]:(任意)説明を入力します。
- [ProgID]:OktaHyperdriveLoginDevice.OktaMFADeviceと入力します。
- 新しい認証デバイスを保存します。
- 認証構成レコードが定義されているかどうかを確認します。
- [d ^%ZeUSTBL]>[Hyperdrive]>[Miscellaneous Security Settings(その他のセキュリティ設定)]に移動します。
- 結果を調べます。
- 認証構成レコードが存在しない場合:
- [d ^e]>[e0a]>[Enter Data(データの入力)]>[Create Configuration(構成の作成)]に移動します。
- 以下を入力します。
- [ID]:一意のIDを入力します。
- [Name(名前)]:一意の名前を入力します。
- [Config Type(構成タイプ)]:「Authentication Device Settings(認証デバイスの設定)」と入力します。
- 新しい認証構成レコードを保存します。
- 新しく追加された認証デバイスの[Authentication Configuration Record(認証構成レコード)]フィールドに、認証構成レコードの名前を入力します。
- 変更を保存してChroniclesを終了します。
-
追加された認証デバイスを使用するようにEpic Hyperdriveを構成する
Epicテクニカルサービスと協力して、Hyperspace認証管理アクティビティで認証デバイスルールを作成します。
以下の手順は参照専用です。これらの手順は、Epicテクニカルサービスが通常は実行します。
- Hyperdriveアプリを開きます。
- [Edit(編集)]>[Admin(管理者)]>[Access Management(アクセス管理)]>[Authentication Administration(認証管理)]に移動します。
-
[Accept(承諾)]をクリックしてアクティブなレコードを承諾します。
このレコードは、前の手順で作成または検証した認証構成レコードである必要があります。 - 目的の構成レベルを選択します([System(システム)]、[Service Area(サービスエリア)]、[Workstation(ワークステーション)]など)。
- [Context(コンテキスト)]フィールドに、E-Prescribing Controlled Medications - First Contextと入力します。
- デフォルトのログインを、ユーザーにプライマリデバイスとして要求する必要がある最初の認証方法として設定します。
- ユーザーのプライマリデバイスの認証方法を選択します。ほとんどのorgでは、最初の方法として[Default Login(デフォルトのログイン)]を選択します。
- [Context(コンテキスト)]フィールドに、E-Prescribing Controlled Medications - Second Contextと入力します。
- Oktaをプライマリデバイスに設定します。
- [Accept(承認)]をクリックします。
- Hyperdriveを再起動して変更を実装します。