第2章 3scale API Management 管理ポータル用 Red Hat Single Sign On
この章では、3scale API Management の管理ポータルで Red Hat Single Sign On を設定して使用する方法を説明します。
2.1. Red Hat Single Sign-On または Auth0 のメンバー認証の有効化 リンクのコピーリンクがクリップボードにコピーされました!
3scale では、メンバーおよび管理者に対するシングルサインオン (SSO) 認証がサポートされます。
3scale 管理ポータルでは以下の SSO プロバイダーがサポートされ、それぞれさまざまな ID ブローカリングおよびメンバーフェデレーションオプションに対応しています。
複数の SSO メンバー認証タイプを有効にすることができます。
Red Hat Single Sign-On または Auth0 に追加されているユーザーのみが、SSO を介して 3scale 管理ポータルにアクセスできます。ロールまたはユーザーグループによりさらにアクセスを制限する場合には、Red Hat Single Sign-On または Auth0 のサポートポータルで、該当するステップバイステップのチュートリアルを参照してください。
選択したプロバイダーで SSO を確立したら、それを 3scale 管理ポータルで設定して有効にする必要があります。
2.1.1. Red Hat Single Sign-On の前提条件 リンクのコピーリンクがクリップボードにコピーされました!
- ドキュメントの 開発者ポータル認証 セクションの説明に従って、Red Hat Single Sign-On インスタンスとレルムが設定されている。
2.1.2. Auth0 使用の前提条件 リンクのコピーリンクがクリップボードにコピーされました!
- Auth0 のサブスクリプションおよびアカウント。
2.1.3. Red Hat Single Sign-On の有効化 リンクのコピーリンクがクリップボードにコピーされました!
Red Hat Single Sign-On または Auth0 を有効にするには、3scale 管理ポータルで管理者として以下の手順を実行します。
- 前提条件で強調表示されている、優先 SSO プロバイダーが適切に設定されていることを確認します。
Account Settings の SSO Integrations に移動します。
- ページ右上隅にある歯車アイコンをクリックします。
- Account Settings (歯車アイコン) > Users > SSO Integrations の順に移動し、New SSO Integration をクリックします。
- ドロップダウンリストから、SSO プロバイダーを選択します。
必須の情報を入力します (SSO を設定した際に指定したもの)。
- Client
- Client Secret
- Realm or Site
- Create Authentication Provider をクリックします。
テスト中にコールバック URL の不一致が発生した場合には、エラーメッセージに示されるコールバック URL を Auth0 が許可するコールバック URL に追加します。