コンテンツにスキップ

Check Point Harmony Connect -Internet Access-のアプリ連携

シングルサインオン

SingleIDのアプリ連携設定

  1. SingleID 管理者ポータル>アプリ連携>アプリ一覧画面へ移動します。
  2. カタログ表示ボタンをクリックします。

    Screenshot

  3. アプリカタログが表示されるので、Harmony Connectの登録ボタンをクリックします。

    Screenshot

  4. アプリ登録画面がポップアップします。情報タブの名前に、アプリを識別できるような名前を、半角小文字の英数字-(ハイフン)_(アンダースコア)で設定します。

  5. シングルサインオンタブに移動します。

    Screenshot

  6. SSO 有効/無効有効に設定します。

  7. IdP エンドポイントメタデータダウンロードボタンをクリックし、メタデータを取得します。このメタデータは、Harmony Connectの設定を行うときに必要となります。
  8. 登録ボタンをクリックして、アプリを登録します。

    Screenshot

Harmony ConnectのSAML認証設定

  1. Harmony Connectの管理者ポータルへ管理者権限を持つユーザでログインします。

    Screenshot

  2. 画面左のSETTINGSアイコンをクリックし、設定画面へ移動します。

    Screenshot

  3. サイドメニューのIdentity Providerをクリックして、Identitiy Provider画面へ移動します。

  4. CONNECT NOWボタンをクリックします。

    Screenshot

  5. Generic SAML Providerを選択し、NEXTボタンをクリックします。

    Screenshot

  6. 認証するユーザのメールドメインを管理する公開DNSサーバに、Valueに表示されている値で、TXTレコードを登録します。そして、そのメールドメインをDomainに登録し、NEXTをクリックします。

    Screenshot

    Warning

    DNSでTXTレコードの確認ができるようになるまで、Domainにメールドメインの登録はできません。公開DNSサーバでTXTレコードのTTLが長く設定されていると、Domainへ登録可能となるまでにしばらく待つことになります。

  7. SELECT FILEボタンをクリックして、SingleIDのIdPエンドポイントメタデータのファイルを選択します。

    Screenshot

  8. メタデータが読み込まれ、Service URLが表示されます。NEXTボタンをクリックします。

    Screenshot

  9. NEXTボタンをクリックします。

    Screenshot

  10. OKボタンをクリックします。

    Screenshot

    Info

    ユーザをアプリに登録していないので、ここでは、Identity Providerの接続テストを実施できません。設定が完了し、ユーザをアプリに登録してから接続テストを行います。

  11. ADD IDENTITIY PROVIDERボタンをクリックします。

    Screenshot

  12. 設定が完了したことを確認します。

    Screenshot

プロビジョニング

Harmony Connectクライアントから認証するメールアドレスをアクティベーションしたときに、Harmony Connectに自動的にユーザが作成されます。

ポリシー定義するためのユーザおよびグループのオブジェクトは自動で作成されないため、Harmony Connectの管理者ポータルから登録する必要があります。

アプリにユーザ追加

  1. SingleID 管理者ポータル>アプリ連携>アプリ一覧画面へ移動します。
  2. 登録したアプリの列にあるチェックボックスを選択します。
  3. ユーザ追加ボタンをクリックします。

    Screenshot

  4. ユーザ追加画面がポップアップします。アプリへ追加したいユーザ名を選択し、登録ボタンをクリックして、アプリへユーザを追加します。

    Screenshot

動作確認

  1. Harmony Connectの管理者ポータルへ管理者権限を持つユーザでログインします。

    Screenshot

  2. 画面左のSETTINGSアイコンをクリックし、設定画面へ移動します。

    Screenshot

  3. サイドメニューのIdentity Providerをクリックして、Identitiy Provider画面へ移動します。

  4. Test Connectivityボタンをクリックし、CONNECTIVITY TEST画面を表示します。

    Screenshot

  5. RUN TESTボタンをクリックします。新しいブラウザのウィンドウがポッポアップします。

    Screenshot

  6. SingleIDのログイン画面が表示されるので、アプリに追加したユーザでログインします。

    Screenshot

  7. Connectivity Test Passedとなった場合には、Harmony ConnectのIdentity Providerの接続が正常に行われています。

    Screenshot

    Info

    Groups have been resolved properly from your Identity Providerとならない場合には、ユーザがグループに属していない事が考えられます。SingleIDのユーザがグループに属していることを確認してください。