ForgeRock SSOの設定

Prev Next

この記事では、ユーザー向けにForgeRockを唯一のシングルサインオン(SSO)プロバイダとして設定する方法を説明します。

SSOはCatoとあなたのIdPからの暗号化されたトークンに基づいて、ユーザーが認証されネットワーク接続を許可されていることを検証します。 詳細については、CatoによるユーザーのSSO認証をご覧ください。

概要

ForgeRockをSSOプロバイダとして設定することで、認証が簡素化され、ユーザーのエクスペリエンスが向上します。 アカウントでSSOを設定すると、ユーザーはSSO資格情報でCatoクライアントにログインでき、専用の別個の資格情報を必要としません。

SSOプロバイダーとしてのForgeRockの設定

ForgeRockをSSOプロバイダーとして設定するための手順に従ってください:

  1. ForgeRockにOIDCクライアントを追加する

  2. CMAで、あなたのForgeRockホストの詳細を入力します

ステップ1: ForgeRockにOIDCクライアントを追加する

ForgeRock管理コンソールで、OIDCクライアントを追加します。

この手順はForgeRockコンソールを指しますが、変更される可能性があります。

CatoをForgeRockクライアントとして追加するには:

  1. ForgeRockで、トップレベルのレルムに行き、アプリケーション > OAuth 2.0 > クライアントの下でクライアントの追加をクリックします。

  2. コアタブにおいて、基本設定を入力し、クライアントシークレットを含めます。 後でCatoと統合するために、クライアントシークレットが必要になります。

  3. リダイレクトURIフィールドに、次のCato URIを入力します:

    クライアントのユーザーSSO用:

    CMAでの管理者SSO用:

  4. スコープおよびデフォルトスコープフィールドに、email、openid、およびprofileを入力します。

  5. 高度な設定タブのトークンエンドポイント認証方法フィールドで、client_secret_postを選択していることを確認します。

  6. 保存をクリックしてForgeRockクライアントを作成します。

ステップ2: ForgeRockをあなたのSSOプロバイダーとして設定

CMAで、前のステップで作成したForgeRockクライアントの詳細を入力します:

  • よく知られたURL

  • クライアントID

  • クライアントシークレット

keycloak_cma_config.png

ForgeRockをあなたのSSOプロバイダーとして設定するには:

  1. CMAで、ナビゲーションメニューからアクセス > シングルサインオンをクリックします。

  2. 新規をクリックします。

  3. Identity ProviderドロップダウンメニューからForgeRockを選択します。

  4. この統合を識別するための名前を入力します。

  5. 次のようによく知られたURLを入力します:

    https://://oauth2/.well-known/openid-configuration?realm=

  6. ステップ1で作成したクライアントIDとクライアントシークレットを入力します。

  7. シングルサインオンプロバイダを設定する場合は、デフォルトのトグルを有効化します。

    複数のシングルサインオンプロバイダーを設定する場合は、複数のアイデンティティプロバイダーを設定するを参照してください。

  8. 適用をクリックします。