コンテンツにスキップ

Check Point Harmony Connect -Internet Access-のアプリ連携

シングルサインオン

PIO-IDのアプリ連携設定

  1. PIO-ID 管理者ポータル>アプリ連携>アプリ一覧画面へ移動します。
  2. カタログ表示ボタンをクリックします。

    Screenshot

  3. アプリカタログが表示されるので、Harmony Connectの登録ボタンをクリックします。

    Screenshot

  4. アプリ登録画面がポップアップします。情報タブの名前に、アプリを識別できるような名前を、半角小文字の英数字-(ハイフン)_(アンダースコア)で設定します。

  5. シングルサインオンタブに移動します。

    Screenshot

  6. SSO 有効/無効有効に設定します。

  7. IdP エンドポイントメタデータダウンロードボタンをクリックし、メタデータを取得します。このメタデータは、Harmony Connectの設定を行うときに必要となります。
  8. 登録ボタンをクリックして、アプリを登録します。

    Screenshot

Harmony ConnectのSAML認証設定

  1. Harmony Connectの管理者ポータルへ管理者権限を持つユーザでログインします。

    Screenshot

  2. 画面左のSETTINGSアイコンをクリックし、設定画面へ移動します。

    Screenshot

  3. サイドメニューのIdentity Providerをクリックして、Identitiy Provider画面へ移動します。

  4. CONNECT NOWボタンをクリックします。

    Screenshot

  5. Generic SAML Providerを選択し、NEXTボタンをクリックします。

    Screenshot

  6. 認証するユーザのメールドメインを管理する公開DNSサーバに、Valueに表示されている値で、TXTレコードを登録します。そして、そのメールドメインをDomainに登録し、NEXTをクリックします。

    Screenshot

    Warning

    DNSでTXTレコードの確認ができるようになるまで、Domainにメールドメインの登録はできません。公開DNSサーバでTXTレコードのTTLが長く設定されていると、Domainへ登録可能となるまでにしばらく待つことになります。

  7. SELECT FILEボタンをクリックして、PIO-IDのIdPエンドポイントメタデータのファイルを選択します。

    Screenshot

  8. メタデータが読み込まれ、Service URLが表示されます。NEXTボタンをクリックします。

    Screenshot

  9. NEXTボタンをクリックします。

    Screenshot

  10. OKボタンをクリックします。

    Screenshot

    Info

    ユーザをアプリに登録していないので、ここでは、Identity Providerの接続テストを実施できません。設定が完了し、ユーザをアプリに登録してから接続テストを行います。

  11. ADD IDENTITIY PROVIDERボタンをクリックします。

    Screenshot

  12. 設定が完了したことを確認します。

    Screenshot

プロビジョニング

Harmony Connectクライアントから認証するメールアドレスをアクティベーションしたときに、Harmony Connectに自動的にユーザが作成されます。

ポリシー定義するためのユーザおよびグループのオブジェクトは自動で作成されないため、Harmony Connectの管理者ポータルから登録する必要があります。

アプリにユーザ追加

  1. PIO-ID 管理者ポータル>アプリ連携>アプリ一覧画面へ移動します。
  2. 登録したアプリの列にあるチェックボックスを選択します。
  3. ユーザ追加ボタンをクリックします。

    Screenshot

  4. ユーザ追加画面がポップアップします。アプリへ追加したいユーザ名を選択し、登録ボタンをクリックして、アプリへユーザを追加します。

    Screenshot

動作確認

  1. Harmony Connectの管理者ポータルへ管理者権限を持つユーザでログインします。

    Screenshot

  2. 画面左のSETTINGSアイコンをクリックし、設定画面へ移動します。

    Screenshot

  3. サイドメニューのIdentity Providerをクリックして、Identitiy Provider画面へ移動します。

  4. Test Connectivityボタンをクリックし、CONNECTIVITY TEST画面を表示します。

    Screenshot

  5. RUN TESTボタンをクリックします。新しいブラウザのウィンドウがポッポアップします。

    Screenshot

  6. PIO-IDのログイン画面が表示されるので、アプリに追加したユーザでログインします。

    Screenshot

  7. Connectivity Test Passedとなった場合には、Harmony ConnectのIdentity Providerの接続が正常に行われています。

    Screenshot

    Info

    Groups have been resolved properly from your Identity Providerとならない場合には、ユーザがグループに属していない事が考えられます。PIO-IDのユーザがグループに属していることを確認してください。