DigiCert と Okta 間の SAML SSO の設定
この手順を実行して、SAML(Security Assertion Markup Language)2.0 で DigiCert® account と Okta 間のシングルサインオン(SSO)を設定します。
このサインイン方法を設定するには、2 つのタブ([DigiCert]と[Okta])で切り替えを可能にして、メタデータを交換する必要があります。
Okta の設定について詳しくは、「Okta ヘルプセンター」を参照してください。
事前準備
この設定を終了するには、DigiCert と Okta の管理者権限が必要です。
DigiCert アカウントでは、アカウント管理者ユーザーグループが必要になります。
Okta では、アプリケーション管理者またはそれと同等のロールが必要になります。
デジサートの SAML 設定ページに移動し、[SSO URL]の内容をコピーします。
DigiCert® account で、[アカウント]アイコンから[Sign-in methods]を選択します。
[SAML でシングルサインオン]を選択します。
[デジサートの IdP への接続]セクションで、[SSO URL]の内容をコピーします。
このタブを開いておきます。
Okta の別のタブで、DigiCert アカウントの SAML アプリケーションを作成します。
[Okta admin dashboard]にサインインします。
[Applications] > [Applications]に移動します。
[Create App integration]を選択します。
[Sign-on method]として[SAML 2.0]を選択します。
[次へ]を選択します。
[App name]として DigiCert® account と入力します。
オプション: [App logo]フィールドにロゴを追加します。
[Configure SAML]タブの以下のフィールドに入力します。
ステップ 1 でコピーした[SSO URL]の内容を、以下の両方のフィールドに貼り付けます。
[シングルサインオン URL]
[Audience URI (SP Entity ID)]
[Name ID Format]フィールドで、[電子メールアドレス]を選択します。
[Application username]フィールドで、[Email]を選択します。
[次へ]を選択します。
[終了]を選択します。
ステップ 3 でデジサートに提供することになる Okta メタデータファイルを作成します。
[Sign On]タブ > [View SAML setup instructions]を選択します。
[Optional]セクションで、IdP メタデータをコピーします。
IdP メタデータをメモ帳に貼り付け、
.xml形式としてファイルを保存します。
このタブを開いておきます。
DigiCert® account タブに戻り、ステップ 2 で作成した Okta メタデータをアップロードして、SSO を有効化します。
[IdP のデジサートへの接続]セクションで、[Upload metadata]を選択します。
[Enable/Disable SSO with SAML]セクションで、SSO を有効化するよう切り替えます。
[Save configuration]を選択します。
[Okta Admin dashboard]で、DigiCert アカウント内の全ユーザーが SAML アプリケーションに割り当て済みであることを確認する必要があります。
[Applications] > [Applications]に移動します。
作成した DigiCert アカウントアプリを選択します。
[Assignments]タブを選択します。
[Assign] > [Assign People]を選択します。
ユーザー名の横にある[Assign]を選択します。
[Save and Go Back]を選択します。
[Done]を選択します。
[Okta Admin dashboard]から SAML アプリケーションでサインインできることを確認します。
[∷] > [My end user dashboard]を選択します。
作成した DigiCert アカウントアプリを選択します。
ヒント
DigiCert アカウントに移動して二要素認証(2FA)を完了するよう求められた場合、SAML アプリは正しく設定されています。
DigiCert アカウントの 2FA ページに移動しません。手順で説明した設定と同じかどうか、SAML アプリの設定を確認してください。または、デジサートサポートにお問い合わせください。
デジサートのロゴ
IdP の DigiCert® account SAML アプリを識別するために、以下のいずれかのロゴをダウンロードします。


SSO 設定用のデジサートのロゴ。
デジサートのロゴは、デジサートのブランドガイドラインに沿って使用する必要があります。適用されるガイドラインには、デジサート商標使用ガイドライン(https://www.digicert.com/legal-repository/)(随時更新)が含まれます。