Trend Vision Oneで使用するSAML (2.0) IDプロバイダとして機能するようにGoogle Cloud Identityを設定します。
注意この機能は地域によって利用できない場合があります。
|
Google Cloud Identityは、IDとデバイスを統合管理するプラットフォームで、SSOと多要素認証サービス、およびデバイス管理を提供します。
Google Cloud IdentityをIDプロバイダとして使用するには、有効なGoogle WorkspaceサブスクリプションまたはCloud Identityアカウント
(無料または有料) が必要です。設定は、特権管理者権限が有効になっている管理者アカウントを使用して、Google管理コンソールからのみ実行できます。
手順
- ログインGoogle管理コンソール管理者アカウントを使用します。
- Google管理コンソールで、 。
- [Add app] ドロップダウンメニューから [Add custom SAML app]を選択します。
- カスタムSAMLアプリの名前を入力し、 [続行]をクリックします。
- 提供されたメタデータファイルをダウンロードします。
- Trend Vision One コンソールで、Google管理コンソールからダウンロードしたメタデータファイルをインポートします。
- Foundation Servicesリリースにアップグレードしている場合:
-
に移動をクリックし、 [IDプロバイダを追加]をクリックします。
-
カスタムSAMLアプリに選択した名前と、オプションで説明を入力します。
-
メタデータファイルをアップロードします。
-
[保存] をクリックします。
-
- Foundation Servicesリリースにアップグレードしていない場合:
-
-
SAML (2.0) シングルサインオンを有効にします。
-
メタデータファイルをアップロードします。
- [保存] をクリックします。
-
- Foundation Servicesリリースにアップグレードしている場合:
- Google管理コンソールで、次の値を使用してサービスプロバイダの詳細を設定します。
-
ACSのURL:https://signin.v1.trendmicro.com/saml/idpresponse
-
エンティティID:https://signin.v1.trendmicro.com/saml
-
名前IDの形式: [メール]を選択します。
-
名前ID: 選択。
-
- [続行] をクリックします。
- 新しいカスタムSAMLアプリの設定で、 [User access] パネルの矢印アイコンをクリックして、 Trend Vision Oneで認証するユーザを選択します。
- サービスのステータスを [ON for everyone]に設定します。
- [保存] をクリックします。