第22章 ソーシャル認証のセットアップ
認証方法を使用すると、エンドユーザーのログインを簡素化できます。専用の新しいログインアカウントを作成せずに、既存のログイン情報を使用してシングルサインオンでサードパーティーの Web サイトにサインインできます。
ユーザーインターフェイスでアカウント認証を設定し、それを PostgreSQL データベースに保存できます。
Automation Controller では、OAuth2 を一元的に使用するようにアカウント認証を設定できます。認証情報のソースとして SAML、RADIUS、さらには LDAP を使用して、エンタープライズレベルのアカウント認証を設定することもできます。
Microsoft Azure、Google、GitHub など、アカウント情報を提供する Web サイトの場合、アカウント情報はしばしば OAuth 標準を使用して実装されます。
OAuth はセキュアな認証プロトコルです。通常、これはアカウント認証と組み合わせて使用され、サードパーティーのアプリケーションに「セッショントークン」を付与して、アプリケーションにユーザーに代わってプロバイダーへの API 呼び出しを実行できるようにします。
セキュリティーアサーションマークアップ言語 (SAML) は、アイデンティティープロバイダーとサービスプロバイダー間でアカウント認証および認可データを交換するための、XML ベースのオープンスタンダードなデータ形式です。
RADIUS 分散クライアント/サーバーシステムを使用すると、不正アクセスからネットワークを保護できます。このようなシステムを、高いレベルのセキュリティーを必要とするネットワーク環境に実装しつつ、リモートユーザーのネットワークアクセスを維持できます。
関連情報
詳細は、Automation Controller 設定 セクションを参照してください。
22.1. GitHub 設定 リンクのコピーリンクがクリップボードにコピーされました!
GitHub のソーシャル認証をセットアップするには、Web アプリケーションの OAuth2 キーとシークレットを取得する必要があります。これを行うには、まず新しいアプリケーションを GitHub (https://github.com/settings/developers) に登録する必要があります。
アプリケーションを登録するには、ホームページの URL を指定する必要があります。これは、GitHub のデフォルト設定 ページの 詳細 タブに表示されている コールバック URL です。OAuth2 キー (クライアント ID) とシークレット (クライアントシークレット) は、UI の必須フィールドに入力する際に使用します。
手順
- ナビゲーションパネルから を選択します。
- 設定 ページで、認証 オプションのリストから GitHub の設定を 選択します。
まだ選択されていない場合は、GitHub Default タブを選択してください。
GitHub OAuth2 コールバック URL フィールドはすでに入力済みで、編集できません。アプリケーションの登録が済むと、GitHub ではクライアント ID およびクライアントシークレットが表示されます。
- をクリックし、GitHub クライアント ID をコピーして GitHub OAuth2 キー フィールドに貼り付けてください。
- GitHub クライアントシークレットをコピーして、GitHub OAuth2 シークレットの フィールドに貼り付けてください。
- マッピングフィールドに入力する方法の詳細は、組織マッピング および チームマッピング を参照してください。
- をクリックします。
検証
認証が正しく設定されたことを確認するには、Automation Controller からログアウトします。ログイン画面に GitHub ロゴが表示され、これらの認証情報を使用してログインできるようになります。
22.1.1. GitHub Organization の設定 リンクのコピーリンクがクリップボードにコピーされました!
組織または組織内のチームでアカウント認証を定義する場合は、特定の組織およびチーム設定を使用する必要があります。アカウント認証は、組織ごと、または組織内のチームごとに制限を設定できます。
組織以外またはチーム以外の設定を指定して、すべてを許可するように設定することも可能です。
コントローラーにログインできるユーザーを、組織または組織内のチームに所属するユーザーのみに制限することができます。
GitHub Organization のソーシャル認証をセットアップするには、Web アプリケーションの OAuth2 キーとシークレットを取得する必要があります。これを行うには、まず組織が所有するアプリケーションを https://github.com/organizations/<yourorg>/settings/applications に登録する必要があります。
アプリケーションを登録するには、詳細 ページに表示されている認可 コールバック URL を指定する必要があります。各キーとシークレットは、一意のアプリケーションに属している必要があり、異なる認証バックエンド間で共有したり再利用したりすることはできません。OAuth2 キー (クライアント ID) とシークレット (クライアントシークレット) は、UI の必須フィールドに入力する際に使用します。
手順
- ナビゲーションパネルから を選択します。
- 設定 ページで、認証 オプションのリストから GitHub の設定を 選択します。
GitHub 組織 タブを選択してください。
GitHub 組織の OAuth2 コールバック URL フィールドはすでに入力済みで、編集できません。
アプリケーションの登録が済むと、GitHub ではクライアント ID およびクライアントシークレットが表示されます。
- をクリックし、GitHub のクライアント ID をコピーして GitHub 組織 OAuth2 キー フィールドに貼り付けてください。
- GitHub のクライアントシークレットをコピーして、GitHub 組織の OAuth2 シークレット フィールドに貼り付けてください。
- GitHub 組織 名フィールドに、組織の URL で使用されている GitHub 組織 名 (例:https://github.com/<yourorg>/) を入力してください。
- マッピングフィールドに入力する方法の詳細は、組織マッピング および チームマッピング を参照してください。
- をクリックします。
検証
認証が正しく設定されたことを確認するには、Automation Controller からログアウトします。ログイン画面に GitHub Organization のロゴが表示され、これらの認証情報を使用してログインできるようになります。
22.1.2. GitHub Team の設定 リンクのコピーリンクがクリップボードにコピーされました!
GitHub Team のソーシャル認証をセットアップするには、Web アプリケーションの OAuth2 キーとシークレットを取得する必要があります。これを行うには、まず https://github.com/organizations/<yourorg>/settings/applications でチーム所有のアプリケーションを登録する必要があります。アプリケーションを登録するには、詳細 ページに表示されている認可 コールバック URL を指定する必要があります。各キーとシークレットは、一意のアプリケーションに属している必要があり、異なる認証バックエンド間で共有したり再利用したりすることはできません。OAuth2 キー (クライアント ID) とシークレット (クライアントシークレット) は、UI の必須フィールドに入力する際に使用します。
手順
- GitHub API を使用して数値のチーム ID を検索します。チーム ID は、UI の必須フィールドに入力する際に使用します。
- ナビゲーションパネルから を選択します。
- 設定 ページで、認証 オプションのリストから GitHub の設定を 選択します。
GitHub チーム タブをクリックしてください。
GitHub チームの OAuth2 コールバック URL 欄はすでに入力済みで、編集できません。アプリケーションの登録が済むと、GitHub ではクライアント ID およびクライアントシークレットが表示されます。
- をクリックし、GitHub のクライアント ID をコピーして GitHub チーム OAuth2 キー フィールドに貼り付けてください。
- GitHub のクライアントシークレットをコピーして、GitHub チームの OAuth2 シークレット フィールドに貼り付けてください。
- GitHub のチーム ID をコピーして、GitHub チーム ID 欄に貼り付けてください。
- マッピングフィールドに入力する方法の詳細は、組織マッピング および チームマッピング を参照してください。
- をクリックします。
検証
認証が正しく設定されたことを確認するには、Automation Controller からログアウトします。ログイン画面に GitHub Team のロゴが表示され、これらの認証情報を使用してログインできるようになります。
22.1.3. GitHub Enterprise の設定 リンクのコピーリンクがクリップボードにコピーされました!
GitHub Enterprise のソーシャル認証をセットアップするには、GitHub Enterprise URL、API URL、Web アプリケーションの OAuth2 キーとシークレットを取得する必要があります。
URL を取得するには、GitHub Enterprise administration ドキュメントを参照してください。
キーとシークレットを取得するには、まず企業が所有するアプリケーションを https://github.com/organizations/<yourorg>/settings/applications に登録する必要があります。
アプリケーションを登録するには、詳細 ページに表示されている認可 コールバック URL を指定する必要があります。GitHub.com ではなく自社サイトでホストされているため、どの認証アダプターと通信するかを指定する必要があります。
各キーとシークレットは、一意のアプリケーションに属している必要があり、異なる認証バックエンド間で共有したり再利用したりすることはできません。OAuth2 キー (クライアント ID) とシークレット (クライアントシークレット) は、UI の必須フィールドに入力する際に使用します。
手順
- ナビゲーションパネルから を選択します。
- 設定 ページで、認証 オプションのリストから GitHub の設定を 選択します。
GitHub Enterprise タブをクリックしてください。
GitHub Enterprise の OAuth2 コールバック URL フィールドはすでに入力済みで、編集できません。アプリケーションの登録が済むと、GitHub ではクライアント ID およびクライアントシークレットが表示されます。
- GitHub Enterprise の設定を行うには、 をクリックします。
- GitHub Enterprise URL フィールドに、GitHub Enterprise インスタンスのホスト名を入力します。たとえば、https://github.example.com です。
- GitHub Enterprise API URL フィールドに、GitHub Enterprise インスタンスの API URL を入力します。たとえば、https://github.example.com/api/v3 です。
- GitHub のクライアント ID をコピーして、GitHub Enterprise OAuth2 キーの フィールドに貼り付けてください。
- GitHub のクライアントシークレットをコピーして、GitHub Enterprise の OAuth2 シークレット フィールドに貼り付けてください。
- マッピングフィールドに入力する方法の詳細は、組織マッピング および チームマッピング を参照してください。
- をクリックします。
検証
認証が正しく設定されたことを確認するには、Automation Controller からログアウトします。ログイン画面に GitHub Enterprise のロゴが表示され、これらの認証情報を使用してログインできるようになります。
22.1.4. GitHub Enterprise Organization の設定 リンクのコピーリンクがクリップボードにコピーされました!
GitHub Enterprise Organization のソーシャル認証をセットアップするには、GitHub Enterprise Organization URL、Organization API URL、Web アプリケーションの Organization OAuth2 キーとシークレットを取得する必要があります。
URL を取得するには、GitHub ドキュメントの GitHub Enterprise administration を参照してください。
キーとシークレットを取得するには、まず https://github.com/organizations/<yourorg>/settings/applications で、企業組織が所有するアプリケーションを登録する必要があります。
アプリケーションを登録するには、詳細 ページに表示されている認可 コールバック URL を指定する必要があります。
GitHub.com ではなく自社サイトでホストされているため、どの認証アダプターと通信するかを指定する必要があります。
各キーとシークレットは、一意のアプリケーションに属している必要があり、異なる認証バックエンド間で共有したり再利用したりすることはできません。OAuth2 キー (クライアント ID) とシークレット (クライアントシークレット) は、UI の必須フィールドに入力する際に使用します。
手順
- ナビゲーションパネルから を選択します。
- 設定 ページで、認証 オプションのリストから GitHub の設定を 選択します。
GitHub Enterprise Organization タブをクリックします。
GitHub Enterprise 組織の OAuth2 コールバック URL フィールドはすでに入力済みで、編集できません。アプリケーションの登録が済むと、GitHub ではクライアント ID およびクライアントシークレットが表示されます。
- GitHub Enterprise Organization の設定を行うには、 をクリックします。
- GitHub Enterprise Organization URL フィールドに、GitHub Enterprise Organization インスタンスのホスト名を入力します。たとえば、https://github.orgexample.com です。
- GitHub Enterprise Organization API URL フィールドに、GitHub Enterprise Organization インスタンスの API URL を入力します。たとえば、https://github.orgexample.com/api/v3 です。
- GitHub のクライアント ID をコピーして、GitHub Enterprise 組織の OAuth2 キー フィールドに貼り付けてください。
- GitHub のクライアントシークレットをコピーして、GitHub Enterprise 組織の OAuth2 シークレット フィールドに貼り付けてください。
- GitHub Enterprise 組織名フィールドに、組織の URL で使用されている GitHub Enterprise 組織 名 (例: https://github.com/<yourorg>/) を入力してください。
- マッピングフィールドに入力する方法の詳細は、組織マッピング および チームマッピング を参照してください。
- をクリックします。
検証
認証が正しく設定されたことを確認するには、Automation Controller からログアウトします。ログイン画面に GitHub Enterprise Organization のロゴが表示され、これらの認証情報を使用してログインできるようになります。
22.1.5. GitHub Enterprise Team の設定 リンクのコピーリンクがクリップボードにコピーされました!
GitHub Enterprise チームのソーシャル認証をセットアップするには、GitHub Enterprise Organization URL、Organization API URL、Web アプリケーションの Organization OAuth2 キーとシークレットを取得する必要があります。
URL を取得するには、GitHub ドキュメントの GitHub Enterprise administration を参照してください。
キーとシークレットを取得するには、まず https://github.com/organizations/<yourorg>/settings/applications でエンタープライズチーム所有のアプリケーションを登録する必要があります。
アプリケーションを登録するには、詳細 ページに表示されている認可 コールバック URL を指定する必要があります。これは github.com ではなくサイトでホストされているため、通信する認証アダプターを指定する必要があります。
各キーとシークレットは、一意のアプリケーションに属している必要があり、異なる認証バックエンド間で共有したり再利用したりすることはできません。OAuth2key (クライアント ID) とシークレット (クライアントシークレット) は、UI の必須フィールドに入力する際に使用します。
手順
- GitHub API を使用して数値のチーム ID を検索します。チーム ID は、UI の必須フィールドに入力する際に使用します。
- ナビゲーションパネルから を選択します。
- 設定 ページで、認証 オプションのリストから GitHub の設定を 選択します。
GitHub Enterprise Team タブをクリックしてください。
GitHub Enterprise チームの OAuth2 コールバック URL フィールドはすでに入力済みで、編集できません。アプリケーションの登録が済むと、GitHub ではクライアント ID およびクライアントシークレットが表示されます。
- GitHub Enterprise Team の設定を行うには、 をクリックします。
- GitHub Enterprise チーム URL フィールドに、GitHub Enterprise チームインスタンスのホスト名を入力します。たとえば、https://github.teamexample.com です。
- GitHub Enterprise チーム API URL フィールドに、GitHub Enterprise チームインスタンスの API URL を入力します。たとえば、https://github.teamexample.com/api/v3 です。
- GitHub のクライアント ID をコピーして、GitHub Enterprise Team OAuth2 Key フィールドに貼り付けてください。
- GitHub のクライアントシークレットをコピーして、GitHub Enterprise チームの OAuth2 シークレット フィールドに貼り付けてください。
- GitHub のチーム ID をコピーして、GitHub Enterprise チーム ID フィールドに貼り付けてください。
- マッピングフィールドに入力する方法の詳細は、組織マッピング および チームマッピング を参照してください。
- をクリックします。
検証
認証が正しく設定されたことを確認するには、Automation Controller からログアウトします。ログイン画面に GitHub Enterprise Teams のロゴが表示され、これらの認証情報を使用してログインできるようになります。