OneLogin SSOインテグレーションを設定する 🔗
OneLogin SSOインテグレーションを設定すると、ユーザーはOneLoginを使用してSplunk Observability Cloudにログインできます。
OneLogin SSOインテグレーションの構成を開始する前に、Splunk Observability Cloud用のSSOインテグレーションの設定 の手順が完了していることを確認してください。これには、SSOインテグレーションの命名 セクションを参照してインテグレーションの命名について理解することも含みます。
注釈
この手順を使用するには、OneLogin組織の管理者かつSplunk Observability Cloud組織の管理者である必要があります。
Splunk Observability Cloud用に1つ、OneLogin用にもう1つ、ブラウザのタブまたはウィンドウを開きます。
- OneLoginで、以下を実行します:
> > を選択します。
組織のセキュリティポリシーに従って証明書を設定します。
Signature フィールドのアルゴリズムには、必ず SHA256 以上を選んでください。
X.509 certificate テキストボックスの値をコピーし、テキストエディタに保存して、次のステップで使用できるようにしてください。
> > SignalFx を選択して、Splunk Observability Cloudを追加します。
ダイアログボックスで、必要な変更を加え、Save をクリックします。
SSO を選択し、SSO設定ページを開きます。
SAML Signature Algorithm ボックスで SHA-256 を選択します。
Issuer URL テキストボックスの値をコピーし、テキストエディタに保存して、次のステップで使用できるようにしてください。
- Splunk Observability Cloudに戻って以下を実行します:
Splunk Observability Cloudにログインします。
OneLoginガイド付きセットアップ を開きます。以下の方法で、ガイド付きセットアップに自分で移動することもできます:
左のナビゲーションメニューで、
を選択します。Available integrations タブに移動するか、Add Integration タブで Deployed integrations を選択します。
インテグレーションのフィルターメニューで、All を選択します。
Search フィールドで OneLogin を検索し、選択します。
Name テキストボックスに、インテグレーションの名前を入力します。
Integration ID の値をコピーします。
- OneLoginに切り替えます:
Configuration タブに移動し、SignalFx ID テキストボックスにインテグレーションIDを貼り付けます。
SignalFxサブドメインに、
api.<YOUR_REALM>
を入力します。
- Splunk Observability Cloudで、以下を実行します:
テキストエディタから X.509 certificate の値をコピーし、Public Key テキストボックスに貼り付けます。
テキストエディタから Issuer URL の値をコピーし、 Issuer URL テキストボックスに貼り付けます。
Save を選択します。Validated! というメッセージが表示されます。エラーが発生した場合は、コピー&ペーストした値を確認してください。
これで、OneLogin AppポータルでユーザーがOneLogin SSOインテグレーションを利用できるようになりました。ユーザーが初めてインテグレーションを使用する際に、認証のために開く必要のあるリンクを含むメールがユーザーに届きます。これは、ユーザーが初めてサインインするときにのみ発生します。それ以降のログインには認証は必要ありません。
メール認証をオフにしたい場合は、Splunk Observability Cloudに関するサポート までご連絡ください。
カスタムURLを設定すると、ユーザーは既存のユーザー名/パスワードのペアを使ったログインを継続することも、代わりにOneLogin SSOの認証情報を使用することもできます。OneLogin SSOの認証とSplunk Observability Cloudのユーザー名/パスワードによる認証は独立しています。
Splunk Observability Cloudは、OneLogin SSOで作成したユーザー用に、パスワードを生成します。OneLoginログインポータルが利用できない場合、Splunk Observability Cloudユーザーは、Splunk Observability Cloudのログインページの「パスワードのリセット」リンクを使用して、Splunk Observability Cloudのネイティブの認証情報を取得することができます。
Splunk Observability Cloudをご利用のお客様で、Splunk Observability Cloud内のデータを確認できない場合は、以下の方法でサポートを受けることができます。
Splunk Observability Cloudをご利用のお客様
Splunk サポートポータル でケースを送信する
Splunkサポート に連絡する
見込み客および無料トライアルユーザー様
Splunk Answers のコミュニティサポートで質問し、回答を得る
Join the Splunk #observability user group Slack channel to communicate with customers, partners, and Splunk employees worldwide. To join, see Chat groups in the Get Started with Splunk Community manual.