zoobaアカウントへのログインにokta SAML2.0認証を使用する場合、この記事に則って設定を行ってください。
*zoobaのSAML認証ではOkta側の画面からログインすることができませんので、ご注意ください。
事前準備
-
設定を行うユーザーが、設定に必要な権限があることを確認
- Oktaの管理者権限
- zoobaの管理者権限
Oktaの設定
- https://login.okta.com/ へアクセス
- サイドバーの「Applications」をクリック
- 「Create App Integtation」をクリック
- 「SAML 2.0」を選択し「Next」をクリック
- 「App name」に任意のアプリ名を入力し「Next」をクリック
※オプションとして、アプリのロゴ画像も変更可能です。 -
「Single sign-on URL 」と「Audience URI (SP Entity ID)」に以下の情報を入力し、「Next」をクリック
Oktaの項目 入力情報 Single sign-on URL https://auth.zooba.app/saml2/idpresponse Audience URI (SP Entity ID) urn:amazon:cognito:sp:ap-northeast-1_6jiiZ6ovL - 「Feedback」画面は下にスクロールして「Finish」をクリック
-
oktaアプリケーション作成完了後、「Sign On」タブを選択し下にスクロールしてAttribute Statementsの「レガシー構成を表示」をクリックし、「Profile Attribute Statements」にNameとValue(Email)を追加し、保存をクリック
Name Value http://schemas.xmlsoap.org/ws/2005/05/identity/claims/email user.email - 「Assignments」を選択して利用対象ユーザーを登録
- 「Sign On」タブを選択し下にスクロールして「SAML Signing Certificates」に移動
- 「SAML Signing Certificates」にあるStatusがActiveになっている行の「Actions」をクリックして「View IdP metadata」を選択し表示された情報を保存
zoobaの設定
- zoobaの管理画面に入る
- 設定ページに入る
- SAML認証設定の編集ボタンを押す
- Oktaから取得したXML形式のデータをアップロード
💡Tips💡
SAML設定後、SAML以外の方法 (GoogleやID/Password方式) でのログインができないように制限することが可能です。
※テナント全体での制限となりますので、部分的な制限はできません。
zoobaへSAMLで入室する方法
*zoobaのSAML認証ではOkta側の画面からログインすることができませんので、ご注意ください。
1. https://www.zooba.app/auth にアクセスします
2. zoobaに登録されているメールアドレスを入力し、「次へ」を押下します
3. 「SAMLでサインイン」を押下します
4. oktaのサインイン画面が表示されますので、サインインを進めてください
コメント
0件のコメント
サインインしてコメントを残してください。