メインコンテンツまでスキップ

okta

適用対象:
OktaOIDCEnterprise SSOUniversal Directory

概要​

このガイドでは、Okta を DuoKey Cockpit の ID プロバイダーとして構成する手順を説明します。構成が完了すると、ユーザーは Okta のアダプティブ MFA およびセキュリティポリシーの完全なサポートとともに、Okta の認証情報を使用して Cockpit に認証できます。

前提条件

  • Okta Admin Console への管理者アクセス
  • DuoKey Cockpit への管理者アクセス
  • Cockpit のドメイン URL(例: yourcompany.duokey.cloud)
  • Okta のドメイン(例: yourcompany.okta.com)

パート 1: Okta の構成​

ステップ 1: OIDC アプリケーションを作成する​

Okta Admin Console に移動し、新しい OIDC アプリケーションを作成します。

Applications にアクセスする

Okta Admin Console で Applications > Applications に移動します

App Integration を作成する

Create App Integration をクリックします

OIDC を選択する

サインイン方法として OIDC - OpenID Connect を選択します

Web Application を選択する

アプリケーションの種類として Web Application を選択します

Create OIDC Application

ステップ 2: アプリケーション設定を構成する​

OIDC アプリケーションを次の設定で構成します。

設定値
App integration nameDuoKey Cockpit(または任意の名前)
Grant typeAuthorization Code
Sign-in redirect URIshttps://{yourCockpitDomain}/account/login
Sign-out redirect URIs任意
Controlled access組織のポリシーに基づく

Sign-in Redirect URIs​

リダイレクト URI を Cockpit のログインエンドポイントを指すように構成します。

https://{yourCockpitDomain}/account/login
注記
{yourCockpitDomain} を実際の Cockpit ドメインに置き換えてください。例: https://mycompany.duokey.cloud/account/login

複数の Cockpit 環境がある場合は、すべてのリダイレクト URI を追加します。

https://{yourCockpitDomain}/account/login
https://{yourCockpitApiDomain}.duokey.cloud/account/login

Application Configuration

ステップ 3: Client ID を取得する​

アプリケーションを作成した後、General タブから Client ID をメモします。これは Cockpit の構成に必要になります。

General に移動する

Applications > Applications > アプリを選択 > General に移動します

Client ID をコピーする

Client ID(英数字のトークン)をコピーします

Client ID Location

ステップ 4: Well-Known Configuration URL をメモする​

Okta の OpenID Connect well-known configuration URL は次のパターンに従います。

https://{yourOktaDomain}.okta.com/.well-known/openid-configuration
ヒント
{yourOktaDomain} を Okta のサブドメインに置き換えてください。たとえば、Okta の URL が https://mycompany.okta.com の場合、well-known URL は https://mycompany.okta.com/.well-known/openid-configuration になります

パート 2: DuoKey Cockpit の構成​

ステップ 1: ID プロバイダー設定にアクセスする​

Cockpit にログインする

管理者アカウントで DuoKey Cockpit にログインします

Administration に移動する

Administration > Identity Providers に移動します

新しい IDP を作成する

Create Identity Provider をクリックします

ステップ 2: Okta を選択する​

利用可能な ID プロバイダーのオプションから Okta を選択し、Install Now をクリックします。

ステップ 3: Okta 接続を構成する​

Okta のセットアップで得た値を使用して構成フォームに入力します。

フィールド値説明
Integration Name任意の名前この名前はログイン画面に表示されます
Well-known Configurationhttps://{yourOktaDomain}.okta.com/.well-known/openid-configuration他のフィールドは自動的に入力されます
Client IDあなたの Okta Client IDOkta アプリケーションの General タブから

Integration Name を入力する

ログイン画面に表示される分かりやすい名前を入力します(例: "Corporate Okta")

Well-known URL を入力する

Okta の well-known configuration URL を貼り付けます。他のエンドポイントフィールドは自動的に入力されます。

Client ID を入力する

Okta アプリケーションの Client ID を貼り付けます

ステップ 4: 接続をテストする​

Test Connection ボタンをクリックして構成を検証します。

Test Connection をクリックする

システムが Okta への接続を試みます

ステータスを確認する

成功すると、ステータスが "Offline" から "Online" に変わります

必要に応じてトラブルシューティングする

テストが失敗した場合は、Client ID と Well-known URL を確認します

ステップ 5: 保存して有効にする​

構成を送信する

SUBMIT をクリックして ID プロバイダーの構成を保存します

IDP を有効にする

Identity Providers リストから Actions > Enable をクリックします

ステップ 6: ログイン画面で確認する​

有効にすると、Cockpit のログイン画面に Okta ログインオプションが表示されます。ユーザーは Okta ボタンをクリックして、Okta の認証情報で認証できます。

構成のまとめ​

コンポーネント値
Okta App TypeOIDC Web Application
Grant TypeAuthorization Code
Sign-in Redirect URIhttps://{yourCockpitDomain}/account/login
Well-known Configurationhttps://{yourOktaDomain}.okta.com/.well-known/openid-configuration
ProtocolOpenID Connect (OIDC)

Okta でのユーザー割り当て​

重要

デフォルトでは、Okta アプリケーションはユーザーまたはグループの明示的な割り当てを必要とします。Okta でユーザーアクセスを構成します。

Assignments に移動する

Okta アプリで Assignments タブに移動します

ユーザー/グループを割り当てる

Assign をクリックして、アクセスを許可するユーザーまたはグループを選択します

割り当てを保存する

割り当てを確認します

または、Okta の割り当て設定を通じて、セルフサービスアクセスを有効にするか、組織内の全員にアプリを割り当てることもできます。

トラブルシューティング​

ヒント

Okta は System Log に詳細なログを提供します。問題が発生した場合は、Admin > Reports > System Log で DuoKey Cockpit アプリケーションに関連する認証イベントを確認してください。

セキュリティのベストプラクティス​

MFA を有効にする

セキュリティ強化のために、Okta の Sign-On ポリシーで多要素認証を構成します

グループ割り当てを使用する

管理を容易にするために、個々のユーザーではなくグループにアプリを割り当てます

アクセスを監視する

異常な認証パターンについて Okta System Log を定期的に確認します

セッションポリシー

セキュリティ要件に応じて Okta で適切なセッションタイムアウトを構成します