始める前に
- Okta Integrator Free Plan org アカウントに登録します。
Auth0 テナントを Okta Workforce Identity と統合したい場合は、まず Okta Workforce Enterprise connection を試してください。
Okta SAML アプリ連携を設定する
アプリ連携を作成する
- Okta Admin Console にサインインします。
- Create App Integration に移動し、オプションから SAML 2.0 を選択します。
- 次の設定を行います。
- Next を選択し、続けて Finish を選択して Okta アプリ連携の設定を完了します。
SSO URLを控え、証明書をダウンロードする
- SAMLセットアップ手順を表示を選択します。
- IDプロバイダーのシングルサインオンURLを控えます。
- X.509証明書をPEM形式またはCER形式でダウンロードします。
- 割り当てに移動し、ユーザーをOktaアプリケーションに割り当てます。
Auth0 で SAML 接続を設定する
- Auth0 Dashboard にログインします。
- Authentication > Enterprise に移動します。
- SAML の横にある Create (+ ボタン) を選択します。
- 次の設定を行います。
- Create を選択します。
Auth0で SAML Enterprise 接続を有効にする
Organizations を使用する場合に SAML Enterprise 接続を有効にする
- Auth0 Dashboard にログインします。
- Organizations に移動し、組織を選択します。
- 接続ビューに切り替えます。
- 接続を有効にする を選択します。
- 以前に作成した SAML 接続を選択し、接続を有効にする を選択します。
Organizations を使用しない場合に SAML Enterprise 接続を有効にする
- Auth0 Dashboard にログインします。
- Authentication > Enterprise > SAML に移動し、先ほど作成した SAML 接続を選択します。
- Applications ビューに切り替え、選択したアプリケーションでその接続を有効にします。
接続をテストする
- Auth0 Dashboard にログインします。
- Authentication > Enterprise > SAML に移動します。
- 一覧から対象の接続を見つけます。
-
More Actions (… ボタン) を選択し、Try を選択します。
- 接続が正しく設定されている場合は、It works! 画面が表示されます。
- 正しく設定されていない場合は、問題の詳細を示すエラーメッセージが表示されます。
サービスプロバイダー主導のログインフローで認証した後、ユーザーに Okta のダッシュボードが表示されることがあります。OIDC プロトコルを使用してアプリケーションを Auth0 と連携している場合、Auth0 は
state パラメーターの値を取得し、SAML の RelayState パラメーターを使用して Okta に渡します。state パラメーターには、Okta が使用できる値を設定してください。