F5 BIG IP RADIUSアプリを追加する

ここでは、F5 BIG IP RADIUSアプリを追加してグループに割り当てる方法について説明します。

開始する前に

必要な共通UDPポートと秘密鍵の値が利用可能であることを確認します。

アプリを追加する

  1. Admin Console[Applications(アプリケーション)][Applications(アプリケーション)]に移動します。
  2. [Browse App Catalog(アプリカタログを参照)]をクリックします。
  3. F5 BIG IP RADIUSを検索して選択し、[Add Integration(統合を追加)]をクリックします。
  4. 一意のアプリラベルを入力し、[Next(次へ)]をクリックします。
  5. [サインオンオプション]タブを選択し、次の手順を実行します。
    1. [Okta performs primary authentication(Oktaがプライマリ認証を実行)]チェックボックスをオンにします。
    2. [UDP Port(UDPポート)]:ポート番号(1812など)を入力します。アプリとクライアントゲートウェイでUDPポートの値を一致させる必要があります。
    3. [Secret Key(秘密鍵)]:ユーザーパスワードの暗号化に使用する秘密鍵を入力します。アプリとクライアントゲートウェイで秘密鍵を一致させる必要があります。
    4. [Application username format(アプリケーション ユーザー名の形式)]:ドロップダウンリストから適切なユーザー名の形式を選択します。
    5. [Update application username on(次でアプリケーションのユーザー名を更新)]: アプリでユーザー名がいつ更新されるかを決定します。作成時に更新するか、作成と更新が行われるときに更新することができます。
  6. 認証プロトコルを有効にします。
    1. [サインオン]タブの[認証プロトコル]セクションまでスクロールします。
    2. [Edit(編集)]をクリックします。
    3. 認証プロトコルを選択します。
      • [Use EAP-TTLS authentication(EAP-TTLS認証を使用)]:サーバー証明書チェーンとエンティティ秘密鍵をアップロードします。「証明書について」を参照してください。証明書とキーを保護するために使用するパスワードを入力します。Oktaでは、パスワードで保護する証明書と鍵を推奨しています。トランスポートレイヤーセキュリティ(TLS)のバージョンを選択します。
      • [Use PAP authentication(PAP認証を使用)]:Password Authentication Protocol(PAP)認証を使用する場合には、このオプションを選択します。このオプションを選択すると、[Require Message-Authenticator for incoming client requests(受信するクライアントからのリクエストにMessage-Authenticatorが必要)]チェックボックスが表示されます。このオプションを選択すると、Message-Authenticator属性の要求と検証が必須になり、認証プロセスがさらに安全になります。
    4. [Save(保存)]をクリックします。
  7. Active Directory(AD)UPNまたはAD SAMアカウント名による認証を有効にします。
    1. [サインオン]タブの[高度なRADIUSの設定]セクションにスクロールします。
    2. [Edit(編集)]をクリックします。
    3. [認証]セクションで[Enable UPN or SAM Account Name Login(UPNまたはAD Samアカウント名によるログインを有効にする)]を選択します。

      このアプリに割り当てられたユーザーのユーザー名をADユーザープリンシパル名に設定してから、RADIUSアプリをそれらのユーザー名に割り当てます。SAMアカウント名のプレフィックスは、UPNのプレフィックスと同じである必要があります。

    4. [Save(保存)]をクリックします。
    5. [Sign On(サインオン)]タブの[Settings(設定)]セクションまでスクロールします。
    6. [Edit(編集)]をクリックします。
    7. [Application username format(アプリケーションユーザー名の形式)]から[Email(メール)]を選択し、完全なusername@domain.comの値を持つユーザーをインポートします。
    8. [Save(保存)]をクリックします。

アプリをグループに割り当てる

  1. アプリページで、[割り当て]タブをクリックします。
  2. [Assign(割り当て)][Assign to Groups(グループに割り当て)]をクリックします。
  3. アプリを割り当てるグループを探して[Assign(割り当て)]をクリックします。
  4. 追加のグループについて同じように繰り返します。
  5. [Done(完了)]をクリックします。

高度な認証およびアダプティブ多要素構成オプションのガイダンスなどの追加情報については、「Okta RADIUSアプリの使用」を参照してください。