JumpCloud SAML統合

JumpCloudでSAMLを設定する方法を学ぶ

始める前に

Security Assertion Markup Language(SAML)を統合するには、まず クライアントIDを生成する.

仕組み

ステップ1: SSOを設定する

1

Verkada Commandで、All Products > Admin > Privacy & Security > Authentication & User Management に移動します。

2

シングルサインオン(SSO)を設定するには、Add New をクリックします。

ステップ2: Verkadaアプリを作成する

1

JumpCloudダッシュボードに移動し、SSO をクリックして SSO アプリケーションを表示します。

2

新しいアプリケーションを作成するには、プラス(+)アイコンをクリックします。

3

Custom SAML App をクリックします。

4

アプリケーションに名前を付け、説明を追加し、(任意で)アイコンを変更します。Verkada に関連する名前を使用してください。

5

完了したら、上部メニューで SSO を選択し、activate をクリックします。

6

IdP Entity ID、SP Entity ID、ACS URL を以下のように構成します:

7

activate をクリックします。

8

下にスクロールしてドロップダウンを選択し、SAML Subject NameID Format を次のように設定します urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

9

まだであれば、Sign Assertion のチェックボックスにチェックを入れてください。

10

Login URL を設定し、次の <client-ID> を先に生成したクライアントIDに置き換えます(このアプリケーションの例では、 cto がクライアントIDです):

11

まだであれば、Declare Redirect Endpoint のチェックボックスにチェックを入れ、activate をクリックします。

ステップ3: SAML 属性を構成する

1

さらに下にスクロールして add attribute を3回クリックし、3つの属性フィールドを開きます。

2

画面に表示されている通りに正確に入力してください。大文字小文字を区別します。

3

User Groups を選択し、SSO アクセスを有効にするグループにチェックが入っていることを確認します。この JumpCloud インスタンスでは、All Users という名前のグループが1つだけあります。

4

activate をクリックして、このグループの Verkada アプリケーションへのアクセスを有効にします。

5

activate > confirm をクリックして、新しい SSO コネクタインスタンスを完了します。

ステップ4: XML メタデータをエクスポートする

1

有効化されたら、フィーチャーされたアプリケーションに戻り、XML メタデータファイルをダウンロードします。

2

SSO を選択し、Export Metadata をクリックして JumpCloud メタデータファイルをエクスポートします。

3

エクスポートされたファイルを保存し、適切な名前を付けて OK > Save をクリックします。

ステップ5: XML メタデータをアップロードする

1

Command に移動して、IdP の XML メタデータファイルをアップロードします。

2

ファイルがアップロードされたら、Add Domain をクリックしてユーザーがログインする完全修飾ドメイン名(FQDN)を追加します。

3

ドメイン名を入力して Enter を押して保存します。複数のドメイン名についてこの手順を繰り返すことができます。

4

ログインテストを実行します。ページが IdP の認証ページにリフレッシュされるのは予想される動作です。まだ認証されていない場合は Command に戻ります。テストが成功すると、成功メッセージが表示されます。

5

(任意)Require SSO を有効にすると、ユーザーが Command 経由でログインするのではなく SSO を強制することができます。

ステップ5: SSO ユーザーがプロビジョニングされていることを確認する(任意)

SSO を使用してログインするには:

1

ユーザーは次にアクセスできます JumpCloud User Console (IdP 発行フロー)。

2

Command 経由でシングルサインオン(Service Provider [SP] 発行フロー)を選択してください。

最終更新

役に立ちましたか?