本ページでは、トラスト・ログインを情報源として Teleport へ
IDプロビジョニングを行うための初期設定手順をご案内します。
※Teleportの詳しい操作方法については、Teleport側ご提供のドキュメント等をご確認ください。
| 項目 | 内容 | |
| 事前確認 |
|
|
| 設定の流れ・マニュアル |
※本ページの手順でトラスト・ログインと Teleport を接続後、 |
|
| プロビジョニング対象 | 〇 | ユーザーのプロビジョニングに対応 |
| ー | グループのプロビジョニングに対応 | |
| SAML認証設定マニュアル | ー | |
| 備考 |
|
|
設定手順
Teleport側の設定
-
Teleport に管理者権限でログインし、「Zero Trust Access>Auth Connectors」をクリックします。
※ 手順5まではAuth Connectorの新規作成手順です。作成済みの場合は手順6から開始します。 -
「Add Auth Connector」をクリックします。
-
「SAML Connector」をクリックします。
-
nameを任意の名前に変更します。
-
「Save Changes」をクリックします。
-
「Add New>Integration」をクリックします。
-
「SCIM」をクリックします。
-
「Auth Connector」を選択し、「Continue」をクリックします。
-
「Teleport Client ID」と「Teleport Client Secret」をクリップボードにコピーしておきます。
※「保存」後はトークンを再確認できません。コピー漏れがないようご注意ください。
以上で Teleport側での事前準備は完了です。続いてトラスト・ログイン側の設定を行います。
トラスト・ログイン側の設定
トラスト・ログインの管理画面にログインし、「管理ページ > 設定 > オプション機能」メニューから
「IDプロビジョニング」の右にある「設定」を開きます。
- 「サービスを追加」をクリックします。
- サービス追加画面で「Teleport」を検索・選択し、「追加」ボタンをクリックします。
- 「IDプロビジョニング > Teleport」ページにリダイレクトされます。
「編集」ボタンをクリックします。
-
「アクセス設定」を開き、設定項目に以下の値を入力して「保存」します。
テナント名 お客様でご利用中のTeleportの環境(テナント名)を指定してください。 クライアントID Teleport側の設定 手順9でコピーした「Teleport Client ID」の値 クライアントシークレット Teleport側の設定 手順9でコピーした「Teleport Client Secret」の値
- 画面右上の「接続」ボタンをクリックします。
ボタンのステータスが「接続済」に更新されたら、初期設定は完了です。
次ステップ:ユーザー同期設定のマニュアルはこちら
属性マッピングで設定可能な値について
トラスト・ログイン側の任意の属性と、Teleport側の任意の属性を紐づけることができます。
設定方法はこちら
指定可能な既定関数
- サービス共通の既定関数を指定できます。