JumpCloud

JumpCloudでSAMLを設定する方法を学ぶ

VerkadaはIdentity Provider(IdP)としてJumpCloudを使用したSecurity Assertion Markup Language(SAML)認証をサポートします。

機能
サポート状況

OIDC SSO

SAML SSO

はい

SCIMプロビジョニング

ECE サポート

開始前に

Security Assertion Markup Language(SAML)を統合するには、まず クライアントIDを生成する必要があります.

仕組み

SSOの設定

1

Verkada Commandで、All Products > Admin > Privacy & Security > Authentication & User Management に移動します。

2

Add New をクリックしてシングルサインオン(SSO)を設定します。

Verkadaアプリの作成

1

JumpCloudダッシュボードに移動し、SSO をクリックして SSO アプリケーションを表示します。

2

プラス(+)アイコンをクリックして新しいアプリケーションを作成します。

3

Custom SAML App をクリックします。

4

アプリケーションに名前を付け、説明を追加し、(任意で)アイコンを変更します。Verkada に関連する名前を使用してください。

5

完了したら、上部メニューで SSO を選択し、activate をクリックします。

6

IdP Entity ID、SP Entity ID、および ACS URL を次のように設定します:

circle-exclamation
7

activate をクリックします。

8

下にスクロールしてドロップダウンを選択し、SAML Subject NameID Format を次に設定します: urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

9

まだの場合は、Sign Assertion のチェックボックスにチェックを入れてください。

10

Login URL を設定し、次を置き換えることができます: <client-ID> 以前に生成したクライアントIDで(このアプリケーションの例では、 cto がクライアントIDです):

circle-exclamation
11

まだの場合は Declare Redirect Endpoint のチェックボックスにチェックを入れ、activate をクリックします。

SAML 属性の構成

1

さらに下にスクロールして add attribute を3回クリックし、3つの属性フィールドを開きます。

2

以下の画面に表示されている通りに情報を正確に入力してください;大文字小文字は区別されます。

3

User Groups を選択し、SSO アクセスを有効にしたいグループにチェックが入っていることを確認します。この JumpCloud インスタンスでは、All Users という名前のグループが一つだけあります。

4

activate をクリックして、このグループの Verkada アプリへのアクセスを有効にします。

5

activate > confirm をクリックして新しい SSO コネクタインスタンスを完了します。

XML メタデータをエクスポート

1

有効化されたら、フィーチャーされたアプリケーションに戻り、XML メタデータファイルをダウンロードします。

2

SSO を選択し、Export Metadata をクリックして JumpCloud メタデータファイルをエクスポートします。

3

エクスポートしたファイルを保存し、適切な名前を付けて OK > Save をクリックします。

XML メタデータをアップロード

1

Command に移動して IdP の XML メタデータファイルをアップロードします。

2

ファイルがアップロードされたら、Add Domain をクリックしてユーザーが使用してログインする完全修飾ドメイン名(FQDN)を追加します。

3

ドメイン名を入力して Enter を押して保存します。複数のドメイン名に対してこの手順を繰り返すことができます。

4

ログインテストを実行します。ページが IdP の認証ページにリフレッシュされるのは期待される動作です。まだ認証されていない場合は、Command に戻されます。テストが成功すると、成功メッセージが表示されます。

5

(オプション)Require SSO を有効にして、ユーザーが Command を介してログインするのではなく SSO を強制することができます。

SSO ユーザーがプロビジョニングされていることを確認する(オプション)

circle-exclamation

SSO を使用してログインするには:

1

ユーザーは次にアクセスできます: JumpCloud User Consolearrow-up-right (IdP 発行フロー)。

2

Command 経由でシングルサインオンを選択します(サービスプロバイダ [SP] 発行フロー)。

最終更新

役に立ちましたか?