SAML アイデンティティプロバイダーの統合
Roktはユーザー認証にAuth0を使用しています。Roktをサービスプロバイダー(SP)として、企業のアイデンティティプロバイダー(IdP)をRoktに接続することができます。RoktのセルフサービスSSOセットアップを使用することで、メールで設定情報を交換することなく、自分で設定できます。
仕組み仕組み への直接リンク
セルフサービスSSOは、Roktブランドのセットアップウィザードで、SAML接続をエンドツーエンドで作成する手順を案内します。ウィザードにIdPの詳細を直接入力し、RoktのSPの詳細をIdPにコピーし、接続をテストして、スケジュールに合わせて運用を開始します。Roktに証明書や設定をメールで送る必要はありません。
1. セットアップリンクをリクエストする1. セットアップリンクをリクエストする への直接リンク
Roktのアカウントマネージャー(AM)に連絡し、組織用のセルフサービスSSOセットアップリンクを生成してもらいます。
AMは安全で一度限り使用可能なリンクを送信します。それを開くと、SAML接続を設定するためのRoktセットアップウィザードが起動します。
セットアップリンクは一度限りの使用で、時間制限があります。期限が切れた場合や、再度開始する必要がある場合は、アカウントマネージャーに新しいリンクを発行してもらってください。
セットアップリンクはSP-Initiated SSOをプロビジョニングします。これは強く推奨されます。IdP-Initiated SSOが必要な場合は、リンクをリクエストする際にアカウントマネージャーに依頼してください。RoktはIdP-Initiatedサインインをサポートするために接続をプロビジョニングする必要があるため、標準のセルフサービスリンクでは有効になっていません。
IdP-Initiatedをリクエストする前に、リスクを確認してください。
2. Roktセットアップウィザードを完了する2. Roktセットアップウィザードを完了する への直接リンク
アカウントマネージャーからのセットアップリンクを開き、ウィザードに従います。
-
アイデンティティプロバイダーを選択し、プロトコルとしてSAMLを選びます。
-
RoktのSP詳細でIdPを設定します。 ウィザードは、IdPにRoktをアプリケーションとして登録するために必要な値を表示します。これには以下が含まれます。
- シングルサインオン/アサーションコンシューマーサービス(ACS)URL — IdPがSAMLレスポンスを送信する場所。
- エンティティID/オーディエンス — RoktのSP識別子(例:
urn:some:aud)。 - RoktのSPメタデータをIdPに直接インポートできます。
-
IdPの詳細を入力 — IdPのサインインURLと署名証明書(PEMまたはCER形式)。
-
ユーザー属性をマッピングします。 SAMLアサーションには以下のすべての属性を含める必要があります。これらはすべて必須です。属性キーは小文字でなければならず、カスタム属性はサポートされていません。
emailname(表示名)given_namefamily_name
3. テストと完了3. テストと完了 への直接リンク
ウィザードのテストステップを使用して、接続がエンドツーエンドで検証されることを確認します。テストが成功したら、ウィザードを完了してセットアップを終了します。
接続がライブになると、設定されたドメインからのメールを持つユーザーは、IdPを通じて認証されます。ユーザーは初めてサインインするときにメールを再確認するよう求められることがあります。
SCIMでユーザーをプロビジョニングする(オプション)SCIMでユーザーをプロビジョニングする(オプション) への直接リンク
SCIMを使用すると、IdPが自動的にRoktユーザーをプロビジョニングおよびデプロビジョニングできます。これはSAML接続の上で動作するため、まず上記のSAMLセットアップを完了してください。接続がライブになったら、アカウントマネージャーにSCIMを有効にするよう依頼してください。
属性マッピング属性マッピング への直接リンク
RoktのSCIMサーバーは、各ユーザーの識別子とアクティブステータスを必要とします。デフォルトでは、IdPからのSCIMリクエストに以下のフィールドが期待されます:
| 期待されるフィールド | 説明 |
|---|---|
userName | SAMLを介したユーザーの主識別子(メール) |
active | ユーザーがアクティブであるべきかどうか (true / false) |
データが異なるフィールド名やフォーマットを使用している場合、以下のいずれかを行うことができます:
- IdPを更新してデータを上記のフィールドにマッピングする、または
- フィールドを期待されるフィールド名にカスタムマッピングしてRoktに提供する。
有効化とテスト有効化とテスト への直接リンク
SCIMを有効にしたいことと、マッピングのニーズについてアカウントマネージャーに伝えてください。Roktは以下を提供します:
- SCIM Base URL
- API Key
テストが成功した後、提供されたURLとAPIキーを使用して、SCIMを介してアクティブなRoktユーザーをプロビジョニングおよび管理できます。
非SAMLプロバイダー(Active DirectoryやGoogle Workspaceなど)が必要な場合や、ウィザードを実行中にサポートが必要な場合は、アカウントマネージャーに知らせてください。