Trend Vision OneのSAML (2.0) アイデンティティプロバイダとしてOneLoginを構成する。
OneLoginはクラウドベースのIdentity and Access Management (IAM) プロバイダです。
OneLoginをアイデンティティプロバイダ (IdP) として使用するには、サインインプロセスを処理し、Trend Vision Oneに認証情報を提供する有効なOneLoginサブスクリプションが必要です。
手順
- OneLoginに[SAML Custom Connector (Advanced)]アプリケーションを追加します。
- OneLoginポータルにサインインしてください。
- に移動します。
- [Add App]をクリックします。
- [SAML Custom Connector (Advanced)]を検索して選択します。
- [表示名]を入力してください。
- アプリケーションのアイコンをアップロードしてください。
- 必要に応じて、[説明] を入力します。
- [保存] をクリックします。
- アプリケーションの[設定]を設定します。
- [設定]タブをクリックします。
- 次の情報を提供して、OneLoginとTrend Vision Oneをリンクしてください:
-
[RelayState]: フィールドを空のままにする
-
[Audience (EntityID)]:
https://signin.v1.trendmicro.com/saml -
[ACS (Consumer) URL Validator]:
^https:\/\/signin\.v1\.trendmicro\.com\/saml\/idpresponse\/$ -
[ACS (Consumer) URL]:
https://signin.v1.trendmicro.com/saml/idpresponse -
[Single Logout URL]: フィールドを空のままにする
-
[Login URL]: フィールドを空のままにする
-
[SAML not valid before]:
3 -
[SAML not valid on or after]:
3 -
[SAML initiator]:
OneLogin -
[SAML nameID format]:
メール -
[SAML issuer type]:
特定 -
[SAML signature element]:
対応 -
[Encrypt assertion]: 選択解除
-
[SAML encryption method]:
TRIPLEDES-CBC -
[Send NameID Format in SLO Request]: 選択解除
-
[Generate AttributeValue tag for empty values]: 選択解除
-
[Sign SLO Request]: 選択解除
-
[Sign SLO Response]: 選択解除
-
[SAML sessionNotOnOrAfter]:
1440
-
- [保存] をクリックします。
- アプリケーションの[Parameters]を構成します。
- [Parameters] タブをクリックします。
- [Configured by admin]を選択したままにしてください。
- [メール]フィールドに[NameID value]のデフォルト値が選択されていることを確認してください。そうでない場合は、[NameID value]をクリックして[Edit Field NameID value]ウィンドウを開き、ドロップダウンメニューから[メール]を選択し、[保存]をクリックしてください。
- [保存] をクリックします。
- [More Actions]ドロップダウンメニューで、[SAML Metadata]をクリックしてOneLoginメタデータXMLファイルをダウンロードします。
- Trend Vision OneIdentity ProvidersアプリにOneLoginをIdPとして追加します。
- に移動します。
- [Identity Providerを追加する]をクリックします。[Identity Providerを追加する]ウィンドウが表示されます。
- IdPの[名前]と[説明]を入力してください。
- [アップロード]をクリックし、OneLoginプラットフォームからダウンロードしたメタデータXMLファイルを選択します。
- [保存] をクリックします。OneLoginはTrend Vision OneにIdPとして追加されました。SAMLユーザを追加しましたはTrend Vision Oneからアカウント確認メールを受け取ります。メール内の[メールを確認]をクリックすると、ユーザはOneLogin認証情報を使用してTrend Vision Oneにサインインできます。
