メインコンテンツにスキップ

Okta SAML 連携

対応者:Max-Antoine Clément

シングルサインオン(SSO)を利用すると、1組の認証情報で複数のアプリケーションやプラットフォームに簡単にログインできます。このドキュメントでは、当社の SSO 連携に関するガイドラインについて説明します。

前提条件

この機能を有効にするには、Teams アカウントをお持ちで、Owner(オーナー)ロールが付与されている必要があります。有効にすると、すべてのメンバーが御社の ID プロバイダーを使用して自分のユーザーアカウントにログインできるようになります。

サポートされている機能

以下の機能がサポートされています:

  • SP 起点の SSO(SP-initiated SSO)

  • Just-In-Time プロビジョニング

記載されている機能の詳細については、Okta 用語集をご覧ください。

SAML の設定

  1. Okta の管理ダッシュボード(Admin Dashboard)にログインします。
    ​
    ​

  2. Applications に移動します。ドロップダウンから Applications を選択し、Browse App Catalog をクリックします。
    ​
    ​

  3. アプリカタログで「Wave Connect」を検索し、Wave Connect アプリケーションを選択します。
    ​
    ​

  4. 「Add Integration」ボタンを押し、続いて「Done」を押します。
    ​
    ​

  5. 「Sign-On Options」タブをクリックし、続いて「More details」をクリックします。
    ​
    ​

  6. Okta で Issuer(発行者)をコピーします。
    ​
    ​

  7. Wave Connect アカウントにサインインし、Organization(組織)タブに移動します。
    ​
    ​

  8. Organization タブで Settings(設定)を開き、Security(セキュリティ)に移動します。
    ​
    ​

  9. Configure SAML をクリックします。
    ​
    ​

  10. 手順 6 でコピーした Issuer を、Wave Connect の「Entity id」欄に貼り付けます。
    ​
    ​

  11. Okta の管理ダッシュボードに戻り、「Sign on URL」をコピーします。
    ​
    ​

  12. コピーした「Sign on URL」を、Wave Connect の「SSO URL」欄に貼り付けます。
    ​
    ​

  13. Okta の管理ダッシュボードに戻り、「Signing Certificate」(署名証明書)をコピーします(署名証明書をダウンロードして、その内容をコピーすることもできます)。
    ​
    ​

  14. Wave Connect に戻り、「x509 Certificates」欄に署名証明書を貼り付けて、「Save」(保存)を押します。
    ​
    ​

テスト

保存すると設定は完了し、連携をすぐにご利用いただけます。ログイン手順は、次のいずれかの方法でテストできます:

  1. ブラウザから Wave Connect のログインドメインにアクセスする(例:app.wavecnct.com/login)

  2. Okta コンソールからログインを開始する

こちらの回答で解決しましたか?