PingID SSO を BarTender Cloud と統合する方法
概要
BarTender Cloudのバージョン11.2アップデート以降、Ping Identity(PingID)SSOを使ってBarTender Cloudにサインインできるようになりました。
この記事では、PingIDアプリケーションとBarTender Cloudテナントを正しく連携させ、スムーズに運用するための設定方法をご案内します。
対象
BarTender Cloud
情報
Ping IDサンプルアプリケーションの作成
まずは、BarTender Cloudと連携するためにPing IDアプリで設定すべきパラメータを説明するため、サンプルアプリを一から作成します。下記の条件が一致していれば、既存のPingIDアプリをBarTender Cloudで利用することも可能です。
- お好きなPing ID環境で、左側のApplicationsタブを選択し、+アイコンをクリックして新しいアプリを作成します。
- アプリ名を入力します。説明は任意です。OIDC Web Appをアプリケーションタイプに設定し、Saveをクリックします。
- 作成したアプリのResourcesタブを選択し、Editアイコンをクリックします。
- emailとprofileのチェックボックスをオンにし、Saveをクリックします。これで、openidと合わせて、Allowed Scopesに表示されます。
- 次に、Configurationタブを選択し、Editアイコンをクリックします。
- ドロップダウンメニューからToken Endpoint Authentication MethodをClient Secret Postに変更します。
- Redirect URIを入力します。これは各ユーザーで異なりますが、必ず/signin-callbackで終わります。最初の部分は、ご自身のBarTender Cloudテナントのログインページで確認できます。下記のスクリーンショットの場合、Redirect URIは次のようになります:
https://auth.am1.bartendercloud.com/signin-callback- Signoff URLを入力します。最初の部分はRedirect URIと同じですが、末尾が/signout-callback-oidcに変わります。上記の例の場合、Signoff URLは次の通りです:
https://auth.am1.bartendercloud.com/signout-callback-oidc- Saveをクリックして設定を完了します。
- 最後にアプリを有効化します。どのタブでも画面左上のトグルスイッチをクリックしてください。青色になれば有効化されています。
PingIDユーザーの作成
PingIDを使ってBarTender Cloudに初めてサインインする前に、ログイン用のPingIDユーザープロファイルを作成する必要があります。
- 左側のDirectory > Usersに移動し、+アイコンをクリックして新しいユーザーを追加します。
- すべての項目を入力し、Saveをクリックします。後でBarTender Cloudにログインする際に使うので、ユーザー名とパスワードは忘れないようにしてください。
BarTender Cloudテナントの設定
次に、BarTender CloudテナントがPingIDアプリと通信できるように設定します。
- BarTender Cloudにログインします。左側のツールバーから管理 > セキュリティ > IDプロバイダーに進みます。
- アイデンティティプロバイダーを追加をクリックします。
- PingIDを探してセットアップをクリックします。
- Client IDとClient Secretの入力が必須であることが分かります。
- これらの値はPingIDアプリのOverviewタブにあります。正確にコピーするため、表示されているコピーアイコンの利用を強くおすすめします。
- それぞれBarTender Cloudの該当フィールドに貼り付け、左下の接続テストをクリックします。成功したら接続を作成をクリックしてください。
- 接続テストが失敗した場合は、Client IDとClient Secretを再度ご確認ください。
これでPingIDがBarTender Cloudテナントと正常に連携されました。
PingIDを使ったBarTender Cloudへのログイン
PingIDとBarTender Cloudテナントの設定が完了したら、実際にログインを試してみましょう。
- BarTender Cloudのログインページで、Ping Identityでサインインをクリックします。Ping Identityのログイン画面が表示されます。
- 先ほど作成したPingIDユーザーアカウントのユーザー名とパスワードを入力し、Sign Onをクリックします。
- 続行する前に、最初に設定したパスワードの変更が必要です。完了したらSaveをクリックしてください。この後の流れは、BarTender Cloudテナントで自動アカウント作成を有効にするがオンかオフかによって異なります。
自動アカウント作成を有効にした場合
自動アカウント作成を有効にしたままの場合、PingIDユーザーアカウントと紐づける新しいBarTender Cloudユーザーアカウントの作成画面に進みます。
- 必要事項をすべて入力し、次へをクリックします。
- 利用規約に同意し、完了をクリックします。これで、今後このPingID認証情報でBarTender Cloudアカウントにログインできるようになります。
自動アカウント作成を有効にしない場合
自動アカウント作成をオフにした場合、PingID認証情報と紐づけたいBarTender Cloudユーザーアカウントでサインインするよう求められます。
- サインインを続行をクリックし、BarTender Cloudの認証情報を入力してサインインをクリックします。これで、今後このPingID認証情報でBarTender Cloudアカウントにログインできるようになります。
トラブルシューティング
よくあるエラーメッセージが2つあります。まず、PingIDでBarTender Cloudにサインインしようとした際にこのエラーが表示される場合、入力した認証情報が正しくありません。パスワードを忘れた場合は、パスワードをお忘れですかをクリックしてリセットメールを受け取ってください。
次に、以下のエラーはBarTender CloudまたはPingID側の設定ミスや障害など、さまざまな原因が考えられる一般的なエラーです。
すべての設定手順を正しく実施し、BarTender Cloudに正確な値を入力したか再度ご確認ください。
設定に不安がある場合は、テクニカルサポートまでお気軽にご連絡ください。サポートに連絡をクリックしてチケットを作成できます。