Central de Ajuda
background
Login Único
  1. Central de Ajuda da SmartHR
  2. Descobrir por função
  3. Login Único
  4. アプリごとの設定
  5. OktaのSAML認証設定の設定方法
Esta página ainda não foi traduzida.

OktaのSAML認証設定の設定方法

Leitores alvo:
Para os administradores e encarregados
Planos:
Administração de pessoalEssencial para RH e administraçãoGerenciamento de talentosEstratégico para RH

連携アプリとしてOktaを追加し、アプリ詳細画面を開いたら、以下の手順でSAML認証の設定を進めてください。

1. SmartHRのSAML連携情報を確認する

アプリ詳細画面の[SAML連携情報]欄で、以下の情報を確認します。Oktaの設定で使用します。

SmartHRの項目説明
SSO URLSP Initiated(SP起点)でSSOする際に、SPからSAML Requestが送られてくるURLです。
エンティティIDIDプロバイダーを識別するIDです。
証明書[ダウンロード]を押すと、CRTファイルがダウンロードされます。

2. OktaでIDプロバイダーを追加する

OktaのAdmin Consoleに管理者権限のあるユーザーでログインし、左メニューにある[セキュリティ]>[IDプロバイダー]を押します。

[IDプロバイダーを追加]を押し、[SAML 2.0 IdP]を選択すると、IDプロバイダーの構成画面が表示されます。

3. OktaにSmartHRの連携情報を入力する

IDプロバイダーの構成画面で、下記の表に従って入力します。

Oktaの項目入力する内容
名前「SmartHR」など任意の名前
IdPの用途[SSOのみ]を選択
IdPユーザー名[idpuser.subjectNameId]を選択
照合対象[メール]を選択
アカウントリンクポリシー[自動リンクを有効にする]にチェックを入れる
IdP発行者URIアプリ詳細画面の[SAML連携情報]欄に表示されている[エンティティID]
IdPシングルサインオンURLアプリ詳細画面の[SAML連携情報]欄に表示されている[SSO URL]
IdP署名証明書手順1でダウンロードしたSmartHRの証明書ファイル

上記以外の項目は、デフォルト値のままで問題ありません。

入力後、設定を保存します。

4. OktaのACS URLとオーディエンスURIを確認する

設定を保存すると、追加したIDプロバイダーの詳細画面が表示されます。下記の値が表示されるので、確認します。SmartHRの設定で使用します。

  • Assertion Consumer Service URL
  • オーディエンスURI

5. SmartHRのSAML認証設定を更新する

SmartHRのアプリ詳細画面に戻り、[SAML認証設定]欄にある[編集]を押して、SAML認証設定の編集画面を開きます。 下記の表に従って入力し、[更新]を押します。

SmartHRの項目入力する内容
エンティティID手順4で確認したOktaの[オーディエンスURI]
ACS URL手順4で確認したOktaの[Assertion Consumer Service URL]
Esta página foi útil?