認可
初めてZscalerカードをフローに追加すると、Okta Workflowsは接続の構成を求めます。この接続はZscalerアカウントにリンクしてアカウント情報を保存するため、将来のZscalerフローで接続を再利用できます。
注:
Okta Workflowsコンソールの接続(Connections)ページでは、一意の接続を複数作成し、管理できます。
開始する前の確認事項
注:
Zscalerコネクターには、ZIdentity Administration Portalにアクセスできるアカウントが必要です。
ZIdentity Administration PortalでZscaler APIクライアントを作成するには、以下の手順を完了します。
- Zscalerポータル(
https://Your_Zscaler_Cloud_Name/portalなど)を開きます。 - Zscaler 認証資格情報を使用して、サインインします。
- TOTP Authenticatorアプリからの一時検証コードを入力します。
- 統合(Integration)に移動します。
- APIクライアント(API Clients)セクションで、APIクライアントを追加(Add API Client)をクリックします。ダイアログが表示されます。
- クライアント(Client) タブで以下を行います。
- APIの名前(Name)と説明(Description)を入力します。
- ステータス(Status)を
Activeに設定します。 - アクセストークンの存続時間(Access Token Lifetime)(分)を入力します。
- クライアント認証(Client Authentication)セクションで、 シークレット(Secret)をクリックし、追加(Add)をクリックします。
- シークレット(Secret) とその有効期限が含まれたテーブルが作成されます。後で使用するために安全な場所に シークレット(Secret) をコピーしておきます。必要に応じて、有効期限を変更します。
- リソース(Resources) タブのスコープ(Scopes)セクションで、 ZIAM をクリックし、ユーザー管理アクセスを持つ管理者ロールを選択します。
- 保存(Save)をクリックします。
- ページを更新してテーブルでAPIクライアント名を確認し、今後使用できるように安全な場所に クライアントID(Client ID)をコピーします。
手順
Okta WorkflowsでZscaler接続を作成するには、次の手順を実行します。
- Workflowsコンソールで接続(Connections)タブを開くか、Zscalerカードを開きます。
- 新規接続(New Connection)をクリックします。
- 接続の名前(Name)を入力します。これは、チームで共有するために複数の接続の作成を計画している場合に便利です。
- 接続の説明(Description)を入力します。これは、接続についてより多くの情報がある場合に有用です。
- クライアントID(Client ID)フィールドに、作成したアプリのクライアントIDを入力します。
- クライアントシークレット(Client Secret)フィールドに、作成したアプリのクライアントシークレットを入力します。
- 作成(Create)をクリックします。