Okta

OktaをIdPとして、XEIZEのSAML SSOを連携する方法です。

1. Oktaアプリ連携を作成する

Oktaにログインし、Admin Console > Applications > Create App Integrationを開いてください。

Oktaアプリ連携の作成

サインイン方式としてSAML 2.0を選択してください。

SAML 2.0サインイン方式

2. アプリ名を設定する

XEIZEで使用するSAMLアプリの名前を入力してください。

SAMLアプリ名

3. XEIZEのSAML情報を確認する

XEIZEのSSO連携ページで、SAML ACS 회신 URL(SAML ACS応答URL)とSP 식별자 (엔티티 ID)(SPエンティティID)を確認し、コピーしてください。

XEIZEのSAML連携設定値

4. OktaでSAMLを設定する

OktaのSAML設定画面に、XEIZEからコピーした値を入力してください。

Oktaの設定項目 XEIZEの設定値
Single sign-on URL SAML ACS 회신 URL(SAML ACS応答URL)
Audience URI (SP Entity ID) SP 식별자 (엔티티 ID)(SPエンティティID)
OktaへのXEIZE設定値の入力

その他の項目は、必要に応じて組織のポリシーに合わせて入力してください。設定後にNextをクリックし、Finishで登録を完了してください。

5. IdP Metadata URLをコピーする

SAMLアプリの登録後に生成されるMetadata URLをコピーしてください。

OktaのIdP Metadata URL

6. XEIZEにMetadata URLを登録する

コピーしたMetadata URLをXEIZEのMetadata URL欄に貼り付け、URL에서 불러오기(URLから読み込み)をクリックしてください。

Metadata URLから必要な情報が自動解析されます。

XEIZEへのOktaメタデータの読み込み

7. ユーザーを割り当てる

OktaのSAMLアプリのAssignmentsタブで、Assign > Assign to Peopleを選択してください。

SAML連携でのアクセスを許可するアカウントを選択し、Assignボタンで追加してください。

SAMLアプリへのユーザー割り当て

8. ログインをテストする

設定後、SSOログインが正常に動作することを確認してください。

SSOログインのテスト

補足

SSOログインが正常に動作しない場合は、次の点を確認してください。

  • ログインするユーザーがOktaアプリに割り当てられているか。
  • XEIZEに登録したMetadata URLが正しいか。
  • SAML ACS 회신 URL(SAML ACS応答URL)を、OktaのSingle sign-on URLに正確に入力したか。
  • SP 식별자 (엔티티 ID)(SPエンティティID)を、OktaのAudience URI (SP Entity ID)に正確に入力したか。
  • ユーザーのメールアドレスまたは識別値が、XEIZEのアカウント情報と一致しているか。

OktaのSAML設定の詳細は、OktaのSAMLアプリ連携を参照してください。