1. Oktaアプリ連携を作成する
Oktaにログインし、Admin Console > Applications > Create App Integrationを開いてください。
.png)
サインイン方式としてSAML 2.0を選択してください。
.png)
2. アプリ名を設定する
XEIZEで使用するSAMLアプリの名前を入力してください。
.png)
3. XEIZEのSAML情報を確認する
XEIZEのSSO連携ページで、SAML ACS 회신 URL(SAML ACS応答URL)とSP 식별자 (엔티티 ID)(SPエンティティID)を確認し、コピーしてください。
.png)
4. OktaでSAMLを設定する
OktaのSAML設定画面に、XEIZEからコピーした値を入力してください。
| Oktaの設定項目 | XEIZEの設定値 |
|---|---|
| Single sign-on URL | SAML ACS 회신 URL(SAML ACS応答URL) |
| Audience URI (SP Entity ID) | SP 식별자 (엔티티 ID)(SPエンティティID) |
.png)
その他の項目は、必要に応じて組織のポリシーに合わせて入力してください。設定後にNextをクリックし、Finishで登録を完了してください。
5. IdP Metadata URLをコピーする
SAMLアプリの登録後に生成されるMetadata URLをコピーしてください。
.png)
6. XEIZEにMetadata URLを登録する
コピーしたMetadata URLをXEIZEのMetadata URL欄に貼り付け、URL에서 불러오기(URLから読み込み)をクリックしてください。
Metadata URLから必要な情報が自動解析されます。
.png)
7. ユーザーを割り当てる
OktaのSAMLアプリのAssignmentsタブで、Assign > Assign to Peopleを選択してください。
SAML連携でのアクセスを許可するアカウントを選択し、Assignボタンで追加してください。
.png)
8. ログインをテストする
設定後、SSOログインが正常に動作することを確認してください。
.png)
補足
SSOログインが正常に動作しない場合は、次の点を確認してください。
- ログインするユーザーがOktaアプリに割り当てられているか。
- XEIZEに登録した
Metadata URLが正しいか。 SAML ACS 회신 URL(SAML ACS応答URL)を、OktaのSingle sign-on URLに正確に入力したか。SP 식별자 (엔티티 ID)(SPエンティティID)を、OktaのAudience URI (SP Entity ID)に正確に入力したか。- ユーザーのメールアドレスまたは識別値が、XEIZEのアカウント情報と一致しているか。
OktaのSAML設定の詳細は、OktaのSAMLアプリ連携を参照してください。