SSOを使用すると、1組の認証情報で複数のアプリケーションやプラットフォームにログインできます。このドキュメントでは、OpenID Connect(OIDC)を使用したSSO連携に関する当社のガイドラインについて説明します。
前提条件
この機能を有効にするには、Teamsアカウントをお持ちで、オーナーロールが付与されている必要があります。有効にすると、すべてのメンバーがお客様のIDプロバイダーを使用してログインできるようになります。
サポートされている機能
以下の機能がサポートされています:
SP起点のSSO(SP-initiated SSO)
ジャストインタイム(JIT)プロビジョニング
上記の機能の詳細については、Okta用語集(Okta Glossary)をご覧ください。
OpenIDを設定する
Okta管理ダッシュボードにログインします。
Applicationsに移動します。ドロップダウンからApplicationsを選択し、次の項目をクリックします:Browse App Catalog(アプリカタログを参照)
アプリカタログで「Wave Connect」を検索し、Wave Connectアプリケーションを選択します。
「Add Integration」(統合を追加)ボタンをクリックし、続いて「Done」(完了)をクリックします。
Sign Onタブをクリックし、Client IDとClient secretの値をコピーします。
Wave Connectアカウントにサインインし、Organization(組織)タブに移動します。
Organizationタブで、Settings(設定)、Security(セキュリティ)の順に移動します。
Configure OIDC(OIDCを設定)をクリックします。
OktaからコピーしたClient IdとClient Secretの値を、それぞれ対応するフィールドに貼り付けます。
Wave ConnectのIssuer欄に、Oktaにおけるお客様の組織のテナントURL(例:https://your-organization.okta.com)を入力し、「Save」(保存)をクリックします。
テスト
保存すると設定は完了し、連携を使用できるようになります。ログインプロセスは、次のいずれかの方法でテストできます:
ブラウザからWave Connectのログインドメインにアクセスする(例:app.wavecnct.com/login)
Oktaコンソール内からログインを開始する
