ビュー:

Trend Vision Oneで使用するSAML (2.0) IDプロバイダとして機能するようにGoogle Cloud Identityを設定します。

注意
注意
この機能は地域によって利用できない場合があります。
Google Cloud Identityは、IDとデバイスを統合管理するプラットフォームで、SSOと多要素認証サービス、およびデバイス管理を提供します。
Google Cloud IdentityをIDプロバイダとして使用するには、有効なGoogle WorkspaceサブスクリプションまたはCloud Identityアカウント (無料または有料) が必要です。設定は、特権管理者権限が有効になっている管理者アカウントを使用して、Google管理コンソールからのみ実行できます。

手順

  1. ログインGoogle管理コンソール管理者アカウントを使用します。
  2. Google管理コンソールで、[アプリ][Web and mobile apps]
  3. [Add app] ドロップダウンメニューから [Add custom SAML app]を選択します。
  4. カスタムSAMLアプリの名前を入力し、 [続行]をクリックします。
  5. 提供されたメタデータファイルをダウンロードします。
  6. Trend Vision One コンソールで、Google管理コンソールからダウンロードしたメタデータファイルをインポートします。
    • Foundation Servicesリリースにアップグレードしている場合:
      1. に移動[管理][Identity Providers]をクリックし、 [IDプロバイダを追加]をクリックします。
      2. カスタムSAMLアプリに選択した名前と、オプションで説明を入力します。
      3. メタデータファイルをアップロードします。
      4. [保存] をクリックします。
    • Foundation Servicesリリースにアップグレードしていない場合:
      1. Administration[Identity Providers]に移動します。
      2. SAML (2.0) シングルサインオンを有効にします。
      3. メタデータファイルをアップロードします。
      4. [保存] をクリックします。
  7. Google管理コンソールで、次の値を使用してサービスプロバイダの詳細を設定します。
    • ACSのURL:https://signin.v1.trendmicro.com/saml/idpresponse
    • エンティティID:https://signin.v1.trendmicro.com/saml
    • 名前IDの形式: [メール]を選択します。
    • 名前ID: 選択[基本情報][Primary email]
  8. [続行] をクリックします。
  9. 新しいカスタムSAMLアプリの設定で、 [User access] パネルの矢印アイコンをクリックして、 Trend Vision Oneで認証するユーザを選択します。
  10. サービスのステータスを [ON for everyone]に設定します。
  11. [保存] をクリックします。