ビュー:
OktaとTrend Cloud One間で転送されるデータを保護するためにアサーション暗号化を設定します。
SAMLアサーションの暗号化を設定することで、データ暗号化アルゴリズムとキー輸送アルゴリズムを指定することにより、OktaとTrend Cloud One間の接続をさらに安全にすることができます。
まずSAMLでOktaを設定してください。詳細については、Oktaセットアップガイドを参照してください。
重要
重要
SAMLアサーションの暗号化を設定する前にOpenSSLをインストールしてください。
SAMLアサーションの暗号化を設定するには:

手順

  1. Trend Cloud One管理で、[Account Settings][Identity Providers] の順に選択します
  2. [Download Metadata XML for Trend Cloud One]をクリック
  3. metadata.xmlファイルをダウンロードしてください。
  4. metadata.xmlをテキストエディタで開きます。
    重要
    重要
    ブラウザを使用しないでください。CSR (証明書署名要求) の形式が不正になる可能性があります。
  5. CSRをコピーしてsaml_encryption.csrとして保存してください
  6. コマンドラインインタフェースを開く。
  7. 次のコマンドを実行して秘密鍵ファイルを生成します:
    openssl genpkey -algorithm RSA -out ca_private_key.pem
                            -pkeyopt
                            rsa_keygen_bits:2048
  8. 証明書ファイルを生成します。
    1. 次のコマンドを入力します。
      openssl req -x509 -new -nodes -key ca_private_key.pem -sha256 -days 1024 -out ca_certificate.pem
      -days 1024は証明書の有効期間を1024日に設定します。
    2. 次の情報が求められたときに含まれます。
      • 国名 (2文字コード)[AU]: US
      • 都道府県名 (フルネーム) [Some-State]: (空白のまま)
      • 地域名 (市区町村など) [ ]: (空白のままにする)
      • 組織名 (例: 会社)[Internet Widggits Pty Ltd]: Trend Micro
      • 組織単位名 (部、課など) [ ]: (空白のままにする)
      • 一般名 (例:サーバFODNまたはあなたの名前)[ ]:(空白のままにする)
      • メールアドレス [ ]: (空欄のままにする)
  9. 次のコマンドを入力して暗号化証明書ファイルを生成します。
    openssl x509 -req -in saml_encryption.csr -CA
                        ca_certificate.pem -CAkey ca_private_key.pem -CAcreateserial -out
                        certificate.crt -days 1024 -sha256
    -days 1024は証明書の有効期間を1024日に設定します。
  10. Oktaでアサーションの暗号化を構成する:
    1. 管理者権限のあるユーザとしてOktaにログインします。
    2. [Applications][Applications] の順に選択し、[ACTIVE] セクションで [sso-bet] を選択します。
    3. [sso-beta]画面のSAML設定セクションで、[Edit]をクリックします。
    4. [Configure SAML]画面の[一般]タブで、[Show Advanced Settings]をクリックします。
    5. アサーション暗号化の横で、暗号化を選択します。
    6. 暗号化アルゴリズムの横で、AES256-CBCを選択してください
    7. キー輸送アルゴリズムの横にある RSA-OAEP を選択してください
    8. [Encryption Certificate]の横にある[Browse files...]をクリックし、以前に生成したcertificate.crtファイルを選択します。
    9. [次へ] をクリックします。
    10. [完了] をクリックします。