SAMLを使用したSSO統合の設定方法

SAMLを使用したSSO統合の設定方法

あなたが直面している問題は何ですか?

Market DojoとのSSO統合をSAMLを使用して設定したいです

解決

SAMLを理解する

この記事では、Market DojoとSAMLを連携させる方法について説明します。また、Market Dojoの連携機能でサポートされている機能とサポートされていない機能についても説明します。


SAMLは何をするものですか?

セキュリティアサーションマークアップ言語(SAML)は、IDプロバイダー(例えばOktaやPing Identity)がMarket Dojoのようなサービスプロバイダーに認証情報を渡すことを可能にするオープンスタンダードです。

SAMLとの連携により、ユーザーは既存の認証情報を使用してMarket Dojoにサインインできます。これにより、ITチームはどのユーザーがアクセス権を持っているかを管理しやすくなり、組織への入社や退職の際にも役立ちます。


Market DojoにおけるSAMLの制限事項は何ですか?
背景
SAMLは通常、次の2つの目的で使用されます。
1. 認証。認証の目的は、誰かまたは何かが、主張する人物または物であることを確認することです。
2. 認証。認証とは、ユーザーまたはサービスのアクセスレベルを決定するセキュリティプロセスです。

詳細
  1. 認証
    1. Market Dojoは、シングルサインオン(SSO)にSAMLを使用できます。つまり、Market Dojoに統合されたSAML IDプロバイダー(IDP)で既に認証済みのユーザーは、パスワードを入力せずにMarket Dojoにログインできます。
    2. 現在、Market Dojoでは、IDプロバイダー(IDP)には存在するもののMarket Dojoにアカウントを持たないユーザーのアカウントをSAMLを使用して作成することはできません。ユーザーはまず手動でアカウントを作成する必要があります。
  2. 承認
    1. Market Dojoでは、SAMLを使用してユーザーが閲覧できるリソースを変更することはできません。例えば、特定のホストグループにユーザーを追加したり、ライセンスを割り当てたりすることはできません。


SAMLを使用したSSO統合の設定方法
IDプロバイダーの設定

この例ではPing Identityを使用しますが、他のソリューション(例:Okta)でも手順は同様です。

まず、Pingに管理者アカウントを持っていることを確認してください。

  1. ご利用のSSOプロバイダー(この例ではPing Identity)の会社ポータルにアクセスしてください。

  2. 「つながり」を見つける

  3. 「アプリケーションの追加」をクリックし、「Webアプリ」を選択してから、「SAML」オプションを選択します。

  4. アプリケーションに名前と説明を付け、アイコンを選択してください。

  5. 次のページで、メタデータのインポートオプションを選択し、URLからインポートします。URLを次のように入力します。
    https://<your-whitelabelled-marketdojo-url>/omniauth/saml/metadata
    例えば:-
    https://xyz.marketdojo.com/omniauth/saml/metadata

  6. 「アサーション有効期間(秒)」の欄に記入してください。

  7. 「対象アプリケーションURL」欄に以下のように入力してください。
    https://<your-whitelabelled-marketdojo-url>
    例えば:-
    https://xyz.marketdojo.com

  8. 「保存して続行」をクリックしてください。

  9. 次のページでは、追加のフィールドをマッピングする必要はありません。

  10. 保存

  11. 新しいアプリケーションを有効にするには、オプションを切り替えてください。

  12. アプリケーションの構成タブに移動して、次のことをメモしてください。
    - IDPメタデータURL


Market Dojoの設定
  • Market Dojoアカウントにログインしてください

  • 管理者>統合ページに移動してください。

  • 「+SAML」をクリックし、前の手順でメモした設定を入力します。

    • IDPメタデータURLがURLに入力されます
      (URL またはXML設定ファイルのいずれかを入力してください。XMLファイルを使用する場合は、ファイルへのリンクではなく、ファイルの内容全体を入力する必要があります。)

  • サインインの許可オプションとしてSAMLを有効にしてください。


この統合をテストする
  • Market Dojoからログアウト

  • ログインページにアクセスしてください(必ずホワイトラベルドメインを使用してください)。

  • 「SAMLでサインイン」というオプションが表示されるので、それをクリックしてください。

  • すべてが正しく設定されていれば、ログインできます。



    • Related Articles

    • Google SSOとの連携を設定する方法

      あなたが直面している問題は何ですか? Google SSOを使用してMarket Dojoとの連携を設定する方法を知りたいです。どのように設定すればよいでしょうか? 解決 Google SSO Googleとの連携により、チームメンバーはGoogleアカウントを使ってMarket Dojoにログインできるようになり、ログイン時の手間が軽減されます。 前提条件 統合を有効にするには、貴社における統合管理権限が必要です。 ...
    • Azure Active Directory との SSO 統合を構成する方法

      あなたが直面している問題は何ですか? Market DojoとAzure Active DirectoryでSSO(シングルサインオン)を利用したいのですが、どうすればよいでしょうか? 解決 Azure Active Directoryはどのような機能を持つのですか? Azureはマイクロソフトのクラウドサービスです。Active Directoryを利用することで、組織はセキュリティを一元的に管理できます。 ...
    • OktaとのSSO統合の設定方法

      あなたが直面している問題は何ですか? Market DojoとOktaの連携を設定したいのですが、どうすればよいでしょうか? 解決 Oktaは何をしていますか? Oktaは、組織がセキュリティを一元的に管理することを可能にする。 エンドユーザーにとってそれが何を意味するのかを説明する動画はこちらです。 https://screencast.com/t/GKzEGtJF3VA9 このガイドの残りの部分では、OktaをMarket Dojoと連携させる方法について説明します。 Oktaの設定 ...
    • SSOとメールアドレスとパスワードの両方によるログインを有効にするにはどうすればよいですか?

      あなたが直面している問題は何ですか? SSOを有効にしていますが、ホストが必要に応じて手動でサインインできるようにしたいと考えています。どうすればこれを実現できますか? 解決 SSO設定を表示するには、まず「統合」ページを開く必要があります。このページは管理画面のドロップダウンメニューにあります。このオプションが表示されない場合は、スーパーホストにお問い合わせください。 ...