概要
お客様のIASとオプロがバンドル提供するIASをProxy接続する。
作業理由
SuccessFactorsからBTPへIASを用いてSSO認証するため。
作業者
お客様
作業場所
お客様ご契約のIAS
IAS>Applications & Resources>Applications
手順
1.IASへログインし、Applicationsを開く
IASへログインする。
IAS>Applications & Resources>Applications をクリックする。
2.アプリケーションを作成
[Create] をクリックする。
Application 情報を入力し、[Create] をクリックする。
Display Name OPRO_FORM_DX Home URL (空) Type Unknown Parent application 接続済みの「SuccessFactors」 を選択 Organization ID (空) Protocol Type OpenID Connect 「SuccessFactors」 配下に「OPRO_FORM_DX」が作成されたことを確認する。
3.クライアント認証の設定
Application(OPRO_FORM_DX) を選択する。
Trust>Application APIs>Client Authentication をクリックする。
「Secrets」 カテゴリの[Add] ボタンをクリックする。
以下の情報を入力し、[Save] をクリックする。
Description OPRO_FORM_DX Expire in Never API Access-Application チェックなし API Access-Application Users チェックなし API Access-OpenID チェックあり 発行された「Client ID」と「Client Secret」を控え、オプロへ連携ください。
4.OpenID Connectの設定
Application(OPRO_FORM_DX) を選択する。
Trust>Single Sign-On>OpenID Connect Configuration をクリックする。
Nameを以下に変更する。
Name OPRO_FORM_DX 「Redirect URIs」の [Add] ボタンをクリックし、以下を追加する。
Redirect URIs-URI <オプロから連携するURI> + oauth2/callback「Post Logout Redirect URIs」の [Add] ボタンをクリックし、以下を追加する。
Post Logout Redirect URIs-URI <オプロから連携するURI> + oauth2/logout[Save] ボタンをクリックする。
キーボードの「F5」を押下し、ブラウザを再読み込みする。
5.ユーザー属性マッピングの設定
Application(OPRO_FORM_DX) を選択する。
Trust>Single Sign-On>Attributes をクリックする。
[Add] ボタンをクリックし、以下の属性を追加する。
Name Groups Source Identity Directory Value All Groups [Save] ボタンをクリックする。