本記事では、OneLoginからNetskope Forward Proxy構成においてエンドユーザーが利用するNetskope ClientアプリケーションへのSAML シングルサインオン(SSO)の設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスが Starter, Enterprise, Unlimited または SSO, Advanced, Professional(新料金体系)のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Netskopeの管理者権限を所有していること
- Netskopeのネットワーク接続構成が Forward Proxy であること
SAML連携の設定
1. OneLogin側の操作
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- [Add App]をクリックします
-
Netskope Proxy Base App と検索し、該当コネクタを選択します
- [Save]をクリックします
-
SSO タブに移動し、Issuer URL と SAML 2.0 Endpoint (HTTP) をクリップボードへコピーします
-
View Details をクリックします
- [Download]をクリックします
2. Netskope側の設定
- Netskopeに管理者でログインし、[Settings]をクリックします
- Security Cloud Platform > FORWARD PROXY > SAML をクリックします
- [NEW ACCOUNT] をクリックします
- 任意の NAME を入力します
例)OneLogin
-
ACCESS METHOD よりNetskopeへのアクセス方式を設定します
-
SETUP の各項目を以下の通りに設定します
Netskope OneLogin IDP SSO URL SAML 2.0 Endpoint (HTTP) IDP ENTITY ID Issuer URL IDP CERTIFICATE ダウンロードした onelogin.pem
-
STATUS を Enabled に変更します
- [SAVE]をクリックします
- 作成したSAML設定の [Netskope Settings]をクリックします
-
SAML Entity ID と SAML Proxy ACS URL をクリップボードへコピーします
- [Close]をクリックします
- [SETTINGS] をクリックします
-
[BYPASS]> DOMAIN BYPASS に、
{subdomain}.onelogin.comnsauth-{subdomain}.goskope.comと入力します例)OneLoginのサブドメインが jp、Netskopeのサブドメインがpentio-pocの場合 - 入力が完了したら[SAVE]をクリックします
3. OneLogin側の設定
-
Configuration タブに移動し、2. Netskope側の設定 で取得した値を以下の通りに設定します
OneLogin Netskope SAML Proxy ACS URL SAML Proxy ACS URL SAML Audience SAML Entity ID
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
- [Save]をクリックします
SAML連携の設定は以上です。
SAML SSOの動作確認
-
下記のURLからNeskope Client アプリケーションをダウンロードします
- macOS:
https://download-{subdomain}.goskope.com/dlr/mac/get - Windows:
https://download-{subdomain}.goskope.com/dlr/win/get
- macOS:
- ダウンロードしたインストーラーを開きます
- [インストール]をクリックします
- インストールが完了すると、Enroll Netskope Clientが起動します
*macOSの場合、環境設定からの許可が必要です。
-
Netskope Tenant: にNetskopeのサブドメインを入力します
例)NetskopeのURLが https://pentio-poc.goskope.com/場合 - [Next]をクリックします
- OneLoginへのログインを続行します
-
Please wait. Configurations are being downloaded. と表示されることを確認します
SAML SSOの動作確認は以上です。
SAML SSOの無効化
- Netskopeに管理者としてログインし、[Settings]をクリックします
- Security Cloud Platform > FORWARD PROXY > Authentication > SAML より SAML設定を行った設定名 をクリックします
-
STATUS を Disabled に変更します
- [Save]をクリックします
SAML SSOの無効化は以上です。