Okta LDAPを使用したディレクトリサービスの構成

Prev Next

概要

Cato Networksは、Active Directoryではなく、OktaディレクトリからLDAPユーザーをインポートできます。 CatoディレクトリサービスをOktaと統合する必要があります。

注: ディレクトリサービス用のLDAPプロバイダを一つだけ設定できます。

次の図は、Oktaを使用したユーザプロビジョニングフローをLDAPインタフェースで示しています:

mceclip0.png

Okta LDAPを介してCatoディレクトリサービスを有効化するには:

  1. OktaアカウントにLDAPインタフェースを追加します。

  2. Cato管理画面でディレクトリサービスを設定します。

Okta LDAPインタフェースの追加

LDAPインタフェースは、LDAPコマンドをOkta API呼び出しに変換するクラウドプロキシです。 これは、クラウド内でのレガシーLDAPアプリケーションの認証を簡単に行う方法を提供します。

Okta LDAPインタフェースを有効にするには:

  1. Oktaアカウントにログインし、Your Orgに移動します。

  2. 管理領域で、ディレクトリ > ディレクトリ統合に移動し、LDAPインタフェースを追加をクリックします

以下のスクリーンショットは、LDAPインタフェースの設定を示しています:

Picture1.png

これらの設定は、Cato管理画面との統合を完了するために必要です。

Cato管理画面の設定とユーザーの同期化

Okta LDAPインタフェースと統合するためにCatoディレクトリサービスを設定するには:

  1. アクセス > ディレクトリサービスに進み、LDAPタブを選択します。

  2. 「新規」をクリックし、LDAP認証の詳細セクションで次の設定を追加します:

    • Login DN: <Oktaのユーザー名>, <Okta LDAPインタフェースのベースDN>。 例: uid=user1@catonetworks.com, dc=interface,dc=okta,dc=com

    • Base DN: Okta LDAPインタフェースのベースDN。 例: dc=interface,dc=okta,dc=com

  3. ドメインコントローラーセクションで、次の設定を追加します:

    • Okta LDAPインタフェースのホスト。 例: interface.ldap.okta.com

    • Okta LDAPインタフェースからのポート。 SSLを使用している場合はポート636を、そうでない場合はStartTLSポートを使用します。

    注: CatoはSSLを有効にし、認証にポート636を使用することを推奨しています。

  4. 保存して閉じるをクリックします。

    アカウントは、OktaからLDAPユーザーをインポートするように設定されています。