第23章 エンタープライズ認証のセットアップ
次のエンタープライズシステムの認証をセットアップします。
LDAP 認証については、LDAP 認証のセットアップ を参照してください。
SAML、RADIUS、および TACACS+ ユーザーは、「エンタープライズ」ユーザーとして分類されます。エンタープライズユーザーには次のルールが適用されます。
- エンタープライズユーザーは、リモートの認証バックエンドからのログインに初めて成功した場合にのみ作成できます。
- Automation Controller 内にエンタープライズ以外のユーザーが同じ名前で作成されている場合、エンタープライズユーザーを作成または認証することはできません。
- エンタープライズバックエンドが有効になっている場合は、エンタープライズユーザーの Automation Controller パスワードは常に空である必要があり、ユーザーによる設定はできません。
エンタープライズバックエンドが無効になっている場合は、パスワードフィールドを設定することで、エンタープライズユーザーを通常の Automation Controller ユーザーに変換できます。
警告変換された Automation Controller ユーザーをエンタープライズユーザーとして扱うことはできないため、この操作を元に戻すことはできません。
23.1. Microsoft Azure Active Directory 認証 リンクのコピーリンクがクリップボードにコピーされました!
Microsoft Azure Active Directory (AD) のエンタープライズ認証をセットアップするには、クイックスタート: Microsoft アイデンティティープラットフォームにアプリケーションを登録する を参照して、Azure から組織所有のアプリケーションを登録し、OAuth2 キーとシークレットを取得する必要があります。
各キーとシークレットは、一意のアプリケーションに属している必要があり、異なる認証バックエンド間で共有したり再利用したりすることはできません。アプリケーションを登録するには、オーセンティケーター設定の Authenticator details に表示される Callback URL である Web ページの URL を指定する必要があります。
手順
- ナビゲーションパネルから を選択します。
Authentication オプションのリストから Azure AD settings を選択します。
注記Azure AD OAuth2 Callback URL フィールドには、事前に情報が入力されており、編集できません。アプリケーションが登録されたら、Azure はアプリケーション ID とオブジェクト ID を表示します。
**編集** をクリックし、**Azure AD OAuth2 キー** フィールドに Azure のアプリケーション ID をコピーアンドペーストします。
お使いのアプリと Microsoft Azure Active Directory のリンクに関する Azure AD ドキュメントに従い、認証用に、キー (1 度だけ表示) をクライアントに提供します。
- 設定の認証画面にある **Azure AD OAuth2 Secret** フィールドに、Azure AD アプリケーション用に作成した実際のシークレットキーをコピーアンドペーストします。
- Azure AD OAuth2 Organization Map および Azure AD OAuth2 Team Map フィールドを完了する方法についての詳細は、Organization mapping and Team mapping を参照してください。
- をクリックします。
検証
認証が正しく設定されたことを確認するには、Automation Controller からログアウトします。ログイン画面に Microsoft Azure ロゴが表示され、これらの認証情報でログインできるようになります。
関連情報
Microsoft Azure AD でのアプリケーション登録の基本については、What is the Microsoft identity platform? を参照してください。