このセクションでは、Okta管理ポータルで新しいアプリケーションとして TMWSaaS を追加し、SSOの設定を行う方法について説明します。

  1. [Applications] > [Applications] に移動します。
  2. [Add Application] をクリックして、 [Create New App] をクリックします。

    [Create a New Application Integration] 画面が表示されます。

  3. [Platform] [Web] を、 [Sign on method] [SAML 2.0] をそれぞれ選択し、 [Create] をクリックします。
  4. [General Settings] 画面で、 [App name] Web Security as a Service の名前 ( TMWSaaS など) を入力し、 [Next] をクリックします。
  5. [SAML Settings] 画面で、以下を指定します。
    1. 利用するサイトに基づいて、 [Single sign on URL] Web Security as a Service のログオンURLを入力します。

      TMWSaaS 管理コンソールから情報をコピーして貼り付けます。この情報は、 [管理] > [ディレクトリサービス] > [ここ] でアクセスできる、Oktaの [認証方式] 画面の [Okta管理ポータルのサービスプロバイダ設定] 領域にあります。

    2. [Use this for Recipient URL and Destination URL] を選択します。
    3. [Audience URI (SP Entity ID)] でユーザURIを指定します。

      TMWSaaS 管理コンソールから情報をコピーして貼り付けます。この情報は、 [管理] > [ディレクトリサービス] > [ここ] でアクセスできる、Oktaの [認証方式] 画面の [Okta管理ポータルのサービスプロバイダ設定] 領域にあります。

    4. [Name ID format] [Unspecified] を選択します。
    5. [Application username] で、 [Okta username] を選択します。
    6. [Update application username on] [Create and Update] を選択します。
    7. [Show Advanced Settings] をクリックし、 [Assertion Encryption] リストから [Encrypted] を選択して、 [Encryption Certificate] 領域でサービスプロバイダの公開鍵証明書をアップロードします。他の設定については、初期設定の値を維持します。

      Web Security as a Service 管理コンソールの [管理] > [ディレクトリサービス] > [ここ] から、Oktaに関する [認証方式] 画面の [Okta管理ポータルのサービスプロバイダ設定] 領域で、サービスプロバイダの公開鍵証明書をダウンロードできます。

    8. [ATTRIBUTE STATEMENTS (OPTIONAL)] で、 [Name] 「sAMAccountName」 を指定し、 [Name format] [Unspecified] を、 [Value] [user.login] をそれぞれ選択します。
    9. [Next] をクリックします。
  6. [Feedback] 画面で、 [I'm an Okta customer adding an internal app] をクリックし、 [Finish] をクリックします。

    新しく作成した Web Security as a Service アプリケーションの [Sign On] タブが表示されます。

  7. [View Setup Instructions] をクリックし、 [Identity Provider Single Sign-On URL] のURLをメモして、 [X.509 Certificate] の証明書をダウンロードします。