SSOで Okta のジャスト イン タイム プロビジョニングを構成する Prisma Cloud

SSOで Okta のジャスト イン タイム プロビジョニングを構成する Prisma Cloud

0
Created On 06/14/19 15:20 PM - Last Modified 07/19/22 23:14 PM


Objective


SSOOkta のジャスト イン タイム プロビジョニングの構成

Environment


Prisma Cloud で構成 SSO (Okta)

Procedure


注:これはオクタクラシックで行われます UI

  1. SSO組み込みのアプリを使用せずに、oktaを設定 Prisma Cloud します。
  2. Okta 内で、Okta アプリでカスタム属性を作成 Prisma Cloud します。
    1. ディレクトリ -> プロファイル エディタに移動します。
    2. [フィルター] の下にある [アプリ] をクリックします。
    3. アプリを見つけて Prisma Cloud 「プロフィール」をクリック
    4. 「属性の追加」をクリックします。
      1. 表示名 - 好きなものは何でも
      2. 変数名 - "ロール" (または任意の値が好き)
      3. 属性の長さ - ロール名に合わせて十分な長さであることを確認 Prisma Cloud してください。
        属性のスクリーンショット
  3. Okta アプリケーションで属性ステートメントを構成 Prisma Cloud する
    1. アプリケーションに移動 - アプリケーション>
    2. アプリケーションをクリックします。 Prisma Cloud
    3. [全般] タブに移動します。
    4. [設定]の横にある[編集]をクリック SAML します。
    5. ステップ 2 に進みます
    6. [属性ステートメント (オプション)] で、次の項目を追加します。
      属性ステートメントのスクリーンショット
  4. Prisma Cloud各ユーザーのロール属性を構成する
    1. アプリケーションに移動 - アプリケーション>
    2. アプリケーションをクリックします。 Prisma Cloud
    3. [割り当て] タブに移動します。
    4. 既存のユーザーの場合
      1. 鉛筆アイコンをクリックします。
      2. Prisma Cloudこのユーザーに付与するロールを追加します (例: "システム管理者")

        ユーザー割り当ての編集
    5. 新規ユーザー向け
      1. [割り当て->をユーザーに割り当てる] をクリックします。
      2. アクセス権を付与するユーザーの [割り当て] をクリックします。 Prisma Cloud
      3. Prisma Cloudこのユーザーに付与するロールを定義する (例: "システム管理者")
  5. の Prisma Cloud 構成 SSO JIT
    1. ログインする Prisma Cloud
    2. 設定に移動 - > SSO
    3. JITセクションに次の値を入力します
      ジャストインタイム ( JIT ) プロビジョニング
      (値がステップ 3.f の属性ステートメント名と一致することに注意してください)
  6. Okta でアプリケーションに割り当てられているユーザーとログインしてテストを実行 Prisma Cloud する


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PMAGCA4&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail