この記事は、ユーザー向けシングルサインオン(SSO)プロバイダとしてSecureAuthを設定する方法を説明します。
SSOは、CatoおよびあなたのIdPからの暗号化されたトークンを利用して、ユーザーが認証されておりネットワークに接続できることを検証します。 詳細については、CatoユーザーのためのSSO認証をご覧ください。
概要
SecureAuthをSSOプロバイダとして設定することで、認証が簡素化され、ユーザーエクスペリエンスが向上します。 アカウントのSSOを有効にすると、ユーザーはSSOの認証情報を使用してクライアントにログインでき、別のセットの専用認証情報を必要としません。
SecureAuthをSSOプロバイダーとして設定する
SecureAuthをSSOプロバイダとして設定するには、次の手順に従ってください。
SecureAuth管理ポータルでOIDCアプリケーションを作成
ステップ2: Cato管理アプリケーション(CMA)で詳細を設定します
ステップ3: あなたのアカウントでSecureAuthの使用を設定します
ステップ1: SecureAuth管理ポータルでアプリケーションを作成
SecureAuth管理ポータルで、以下のプロセスを通じてアプリケーションを作成し、CMAに入力する以下の値を特定します:
クライアントID
クライアントシークレット
アプリケーションを作成するには:
SecureAuth管理ポータルで、内部アプリケーションマネージャーに移動し、新しい内部アプリケーションマネージャーを追加をクリックします。
アプリケーション名とアプリケーション説明を追加します。
次の詳細を設定します。
データストア:ユーザーをインポートするために使用したいデータストア
選択したデータストア内のすべてのグループがこのアプリケーションにアクセスできるようにする:アクセスする管理者グループを入力するか、選択したデータストア内のすべてのグループがアプリケーションにアクセスできるように有効化する
認証ポリシー: この領域に使用するポリシーです
レルム番号:リスト内の任意の番号
認証ユーザリダイレクト:一般
一般(HTTP/OAuth/OpenID/etc): OpenID Connect/OAuth2
接続を作成をクリックします。
このアプリケーションの設定を完了するために高度な設定に進むリンクをクリックします。
アフター認証タブで、ユーザーIDマッピングフィールドにEmail 1が選択されていることを確認します。
OpenID Connect/OAuth 2.0 - 設定で次の詳細を設定します:
有効: True
署名証明書:有効な証明書を選択
ユーザーの同意を自動承認: True
ユーザーの同意を有効化: True
OpenID Connect/OAuth 2.0 - スコープセクションで、次のスコープに対して検出可能チェックボックスをオンにします。
openid
profile
email
保存をクリックします。
OpenID Connect/OAuth 2.0 - クライアントセクションでクライアントを追加をクリックします。
次の詳細を設定します。
名前:クライアントの名前を追加
許可されたフロー:
暗黙: False
ハイブリッド: False
クライアント認証情報: False
OpenID Connect/OAuth 2.0 - クライアントリダイレクトURIセクションでこれらのURIを追加します。
保存をクリックします。
クライアントIDおよびクライアントシークレットをコピーして保存し、CMAに入力できるようにします。
戻るをクリックします。
Open ID Connect Access / ID Token Claimsセクションで、subの値をEmail 1に設定し、検出可能チェックボックスをオンにします。
保存をクリックします。
ステップ2: SecureAuthをSSOプロバイダーとして設定
CMAで、前のステップで作成したSecureAuthアプリケーションの詳細を入力します。
.png?sv=2026-02-06&spr=https&st=2026-08-10T18%3A08%3A24Z&se=2026-08-10T18%3A19%3A24Z&sr=c&sp=r&sig=s%2BYp%2FSENorsxesiF7JiU4mOOz21XxWdy24W428JrkMU%3D)
SecureAuthをSSOプロバイダとして設定するには:
CMAでナビゲーションメニューから、アクセス > シングルサインオンをクリックします。
新規をクリックします。
アイデンティティプロバイダードロップダウンメニューから、SecureAuthを選択します。
この統合を特定するための名前を入力します。
(オプション)SecureAuthをデフォルトのSSOプロバイダーとして設定するには、デフォルトトグルを有効にします。 複数のシングルサインオンプロバイダーを設定する場合は、複数のアイデンティティプロバイダーの設定を参照してください。
知名度のあるURLフィールドに入力:
https://<your SecureAuth テナント名>.identity.secureauth.com/<realm name or number>/.well-known/openid-configuration
注: 知名度のあるURLは大文字と小文字を区別します
手順1で作成したクライアントIDを入力します。
クライアントシークレットの編集をクリックし、ステップ1で作成した値を入力します。
適用をクリックします。
ステップ3: アカウントにおけるSecureAuthの使用方法を設定
ユーザーがSecureAuthを使用してSSOで認証することを許可するかどうかを選択できます。
Cato認証トークンの有効期間を設定することもできます。 トークンの有効期限設定では、日または時間で定義した時間分、ユーザーは認証されたままになります。 ログインしているユーザーは、日または時間で定義した期間(最後にログインしたときから)が経過すると再認証が必要です。
常時プロンプトオプションは、ユーザーが常にクライアントに認証する必要があることを意味します。
.png?sv=2026-02-06&spr=https&st=2026-08-10T18%3A08%3A24Z&se=2026-08-10T18%3A19%3A24Z&sr=c&sp=r&sig=s%2BYp%2FSENorsxesiF7JiU4mOOz21XxWdy24W428JrkMU%3D)
アカウントでSecureAuthの使用設定をするには:
アクセス > シングルサインオンページで、SSOで認証できるユーザーを定義し、必要ならトークンの有効期限、Cookieタイプ、および期間の設定を定義します。
保存をクリックします