Oktaでシングルサインオンを設定する
セキュリティ
- Peakon および Okta での管理者アクセス。
従業員が複数のドメインの電子メール アドレスを持っている場合、シングル サインオン (SSO) が機能するには、組織のアカウントでそれらのアドレスを指定する必要があります。サポートについてはカスタマーケアにお問い合わせください。
従業員が Okta 資格情報を使用して Peakon にサインインできるように SSO を設定できます。
Okta/Peakon SAML 統合は、SP 開始 SSO と IdP 開始 SSO をサポートします。
- Peakon で SSO を有効にします。
- に移動します。
- [接続]をクリックします。ページに SSO 構成フィールドが表示されます。手順 3 ~ 4 でこのページの情報を参照したり追加したりします。
- Okta で管理されている SaaS アプリに Peakon アプリを追加します。
- Okta で、アプリケーションに移動して Peakon を検索します。
- Peakon アプリケーションを Okta インスタンスに追加します。
- Okta で Peakon アプリを構成します。
- Okta の Peakon アプリで、[サインオン]タブを選択し、[編集]をクリックします。
- Peakon のエントリ IDフィールドにある会社サブドメインと会社 ID 部分を、Okta の会社サブドメインと会社 IDフィールドに入力します。例: エントリ ID がhttps://kinetar.peakon.com/saml/101/metadataの場合、会社のサブドメインはkinetar、会社 ID は101になります。
- Peakon の統合ページでセットアップを完了します。
- Okta 管理アプリからSSO ログイン URLを入力します。
- Okta Admin アプリから証明書をダウンロードし、Peakon の証明書フィールドにアップロードします。
- [保存]をクリックします。
- シングル サインオンをテストします。
- Peakon からサインアウトし、職場のメール アドレスを使用して再度サインインして続行します。
- Peakon は、Okta のシングル サインオン ページにリダイレクトし、その後 Peakon にリダイレクトします。
ユーザーは、次の手順に従って、Okta を使用して Peakon にサインインできるようになりました。
- 組織の Peakon URL に移動します。
- メールアドレスを入力して「続行」を押します。
- Peakon は Okta を介して認証し、ユーザーを Peakon ダッシュボードにリダイレクトします。