本文へスキップ

Okta連携を設定する

BioStar Air に Okta でログインするには、組織の ID 管理者が Okta で OIDC アプリケーションを作成し、BioStar Air の SSO 設定と連携する必要があります。

Okta SSO連携

BioStar Air: リダイレクト URI の準備

  1. BioStar Air 画面左のサイドバーで 設定サイト をクリックします。

  2. SSO & SCIM タブをクリックします。

  3. IDプロバイダーOkta を選択します。

  4. リダイレクトURI フィールドに URI が表示されます。その値をコピーします。

Okta:アプリを作成する

  1. Okta管理者コンソールにログインします。

  2. Applications and ResourcesApplications メニューに移動します。

  3. Create App Integration ボタンをクリックします。

  4. Sign-in methodOIDC - OpenID Connect を選択します。

  5. Application type でクライアントシークレット(Client secret)を発行できるように、Web Application を選択します。

  6. Next ボタンをクリックします。

  7. App Integration name フィールドに「BioStar Air」を入力します。

  8. #bsairRedirect の手順でコピーしたURI値を、Sign-in redirect URIs セクションの入力フィールドに貼り付けます。

  9. Assignments セクションに移動し、組織内のユーザーがアプリケーションにアクセスできるように Allow everyone in your organization to access を選択します。

  10. Save をクリックします。

Okta:アプリのクライアント情報をコピーする

  1. アプリケーションを作成したら、General タブで Client IDClient Secret をコピーします。

  2. 画面右上のプロフィールをクリックし、Okta Domain をコピーします。

コピーした Client IDClient SecretOkta Domain の値を次の手順で入力します。

BioStar Air:SSO 設定

  1. BioStar Airの設定画面に戻り、#copyClientinfo の手順でコピーした値を各フィールドに入力します。

    • クライアントID: Client ID

    • クライアントシークレット: Client Secret

    • Oktaドメイン: Okta Domain

  2. メールドメイン フィールドに、組織のメールドメインを入力します。

  3. 保存して検証 ボタンをクリックします。

保存と検証に成功すると、システムが ディスカバリーURL フィールドの値を自動的に生成します。

Okta SCIMプロビジョニング連携

BioStar Air: SCIM トークンをコピー

  1. BioStar Air 画面左のサイドバーで 設定サイト をクリックします。

  2. SSO & SCIM タブをクリックします。

  3. SCIMプロビジョニング セクションで SCIMエンドポイントURL の値をコピーします。

  4. トークン生成 をクリックします。

  5. トークン生成完了ダイアログでトークンをコピーします。

情報
  • 生成されたトークンをすぐにコピーします。 トークンは生成時にのみコピーできます。 ダイアログボックスを閉じると、トークンを再度コピーできません。

  • トークンを紛失した場合は、新しいトークンを生成するには トークン更新 ボタンをクリックします。 新しいトークンを ID プロバイダーに再入力する必要があります。

  • この手順でコピーした SCIM エンドポイント URL とトークンを、次の手順で入力する必要があります。

Okta:SCIMプロビジョニングアプリを作成する

  1. Okta管理者コンソールApplications and ResourcesApplications メニューに移動します。

  2. Browse App Catalog ボタンをクリックします。

  3. 「SCIM 2.0 Test App」を検索します。

  4. 検索結果でSCIM 2.0 Test App (Header Auth)を選択してください。

  5. Add Integrationボタンをクリックしてください。

  6. Application label入力フィールドに「BioStar Air SCIM」と入力してください。

  7. Next ボタンをクリックします。

  8. Sign-on optionsステップでは、設定を変更せずに下へスクロールし、Doneボタンをクリックしてください。

Okta: API統合の設定

  1. プロビジョニングアプリの作成が完了したら、Provisioningタブをクリックしてください。

  2. Configure API Integrationボタンをクリックしてください。

  3. Enable API integrationをクリックしてください。

  4. #copyTokenステップでコピーしたSCIMエンドポイントURLとSCIMベアラートークンの値を、Base URLフィールドとAPI Tokenフィールドに入力してください。

  5. 同期が正常に動作するかをテストするには、Test API Credentialsボタンをクリックしてください。

  6. Saveボタンをクリックしてください。

  7. グループプッシュの動作を設定するには、Provisionタブをクリックしてください。

  8. Editをクリックし、次の属性を有効にしてください。

    • Create Users

    • Update User Attributes

    • Deactivate Users

  9. 変更した設定を保存するには、Saveボタンをクリックしてください。

IdP グループを BioStar Air にプッシュ

IdP グループを BioStar Air にプッシュするには、先にユーザーグループとユーザーを Okta に用意する必要があります。 ユーザーグループとユーザーを用意したら、SCIM を通じて BioStar Air にプッシュできます。

Okta: ユーザーグループの割り当て

  1. Okta管理者コンソールにログインします。

  2. Applications and ResourcesApplications メニューに移動します。

  3. SCIMアプリケーションを選択してください。

  4. Assignmentsタブをクリックしてください。

  5. AssignAssign to Groupsをクリックしてください。

  6. SCIMアプリケーションに割り当てるユーザーグループでAssignをクリックしてください。

  7. グループの割り当てが完了したら、Done ボタンをクリックしてください。

Okta: ユーザーグループのプッシュ

  1. Push Groups タブをクリックしてください。

  2. Push GroupsFind groups by name をクリックしてください。

  3. 入力欄にプッシュするグループ名を入力してください。

  4. 一致するユーザーグループが表示されたら、選択してください。

  5. ユーザーグループの選択が完了したら、Save ボタンをクリックしてください。続けてユーザーグループを追加する場合は、Save & Another ボタンをクリックしてください。

  6. Push Groups タブで、プッシュされたユーザーグループを確認できます。

BioStar Air: 接続の確認

  1. BioStar Air 画面左のサイドバーで 設定サイト をクリックします。

  2. SSO & SCIM タブをクリックします。

  3. SCIMプロビジョニング セクションで 接続済み の表示を確認します。

グループマッピング

SSO と SCIM の接続を完了し、ID プロバイダーのグループを BioStar Air にプッシュした場合、サイト管理者はプッシュされたグループを BioStar Air のグループにマッピングする必要があります。

マッピングルール

  • 一つの BioStar Air ユーザーグループに複数の ID プロバイダーグループをマッピングできます。

  • BioStar Air ユーザーグループは、マッピングする前に空である必要があります。

  • すでにメンバーがいる BioStar Air グループは、マッピング先として選択できません。

  • ID プロバイダーグループのマッピングは、サイトマスター管理者のみ管理できます。

  • ID プロバイダーグループをマスターロールにマッピングすると、その後ロールを変更できません。

管理者/ユーザーグループをマッピングする

  1. BioStar Air 画面左のサイドバーで 設定サイト をクリックします。

  2. SSO & SCIM タブをクリックします。

  3. グループマッピング セクションに移動し、追加 ボタンをクリックします。

  4. IdPグループ で ID プロバイダーグループを選択します。

  5. マッピング先 で、選択した IdP グループに応じて 管理者ロール または ローカルユーザーグループ を選択します。

  6. マッピング先に応じて、管理者ロールを指定するか、ユーザーグループを選択します。

  7. マッピングを保存するには、保存 ボタンをクリックします。

グループマッピング セクションで、ID プロバイダーグループとマッピングされた BioStar Air グループを確認できます。

情報

同期された管理者/ユーザー/グループの管理

プロビジョニングを有効にすると、BioStar Airは各管理者、ユーザー、ユーザーグループがローカルで直接管理されているか、IDプロバイダーから同期されているかを画面に表示します。

  • 設定デバイスのみ メニューの管理者リストで、IDソース 列を確認してください。

  • ユーザー管理ユーザー メニューのユーザーリストで、IDソース 列を確認してください。

  • ユーザー管理ユーザーグループ メニューのユーザーグループリストで、IDソース 列を確認してください。

SCIM同期項目の動作の仕組み

  • 既存の手動で作成したユーザーと管理者は、引き続き手動管理のままです。

  • SCIMで同期された項目は、BioStar Airで手動で削除できません。

  • SCIMで同期されたグループでは、ユーザーを手動で追加または削除できません。

  • 同期された項目をローカルで手動で変更すると、オーバーライド 状態になります。 オーバーライド解除 を実行すると、ローカルの変更が取り消され、項目が再びSCIM管理状態に戻ります。

Okta にログイン

Okta SSO 連携を完了すると、ユーザーは BioStar Air のログイン画面で Okta アカウントを使用してログインできます。

  1. BioStar Air のログイン画面で Okta アカウントでサインイン ボタンをクリックしてください。

  2. メールアドレスまたはドメイン フィールドに組織のメールアドレスまたはドメインを入力します。 (例: user@company.com または company

  3. 続行 ボタンをクリックします。

  4. Okta のログイン画面に移動したら、組織アカウントのメールアドレスとパスワードを入力してください。

  5. 認証を完了すると、BioStar Airに自動的にリダイレクトされ、ログインが完了します。

情報

入力したメールドメインに Okta SSO が設定されていない場合、エラーメッセージが表示されます。 この場合は、サイト管理者に問い合わせてください。

このページは役に立ちましたか?