SAML
Tenable One OT Exposure を所属組織の ID プロバイダー (Microsoft Azure など) と統合できます。これにより、ユーザーはアイデンティティプロバイダーを使用して認証を行うことができます。設定では、ID プロバイダー内で Tenable One OT Exposure アプリケーションを作成し、作成した Tenable One OT Exposure アプリケーションに関する情報を入力し、ID プロバイダーの証明書を Tenable One OT Exposure の SAML ページにアップロードしてから、ID プロバイダーのグループを Tenable One OT Exposure のユーザーグループにマッピングして統合をセットアップする必要があります。Tenable One OT Exposure と Microsoft Azure の統合に関する詳細なチュートリアルについては、付録 — Microsoft Azure と SAML の統合を参照してください。
SAML を設定するには
-
設定] > [ユーザー管理] > [SAML] に移動します。
-
[設定] をクリックします。
[SAML の設定] パネルが表示されます。
-
[IDP ID] ボックスに、Tenable One OT Exposure アプリケーションのアイデンティティプロバイダーの ID を入力します。
-
[IDP URL] フィールドに、Tenable One OT Exposure アプリケーションのアイデンティティプロバイダーの URL を入力します。
-
[証明書データ] で、[ここにファイルをドロップ] をクリックし、Tenable One OT Exposure アプリケーションで使用するためにダウンロードした ID プロバイダーの証明書ファイルに移動して開きます。
-
[ユーザー名属性] ボックスに、Tenable One OT Exposure アプリケーションのアイデンティティプロバイダーのユーザー名属性を入力します。
-
[グループ属性] ボックスに、Tenable One OT Exposure アプリケーションのアイデンティティプロバイダーのグループ属性を入力します。
-
(オプション) [説明] ボックスに説明を入力します。
-
設定するグループマッピングごとに、ユーザーのグループの ID プロバイダーのグループオブジェクト ID にアクセスし、それを対象の [グループオブジェクト ID] フィールドに入力して、対象の Tenable One OT Exposure ユーザーグループにマッピングします。
-
[保存] をクリックして保存し、サイドパネルを閉じます。
-
[SAML] ウィンドウで [SAML シングルサインオンログイン] トグルをクリックして、シングルサインオンログインを有効にします。
[システムの再起動] 通知ウィンドウが表示されます。
-
[今すぐ再起動] をクリックしてシステムを再起動し、SAML 設定をすぐに適用するか、[後で再起動] をクリックして、次にシステムを再起動したときに SAML 設定が適用されるようにします。後で再起動することを選択した場合、再起動が完了するまで Tenable One OT Exposure に次のバナーが表示されます。
再起動すると、設定が有効になり、指定されたグループに割り当てられているユーザーは、使用しているアイデンティティプロバイダーの認証情報を使用して Tenable One OT Exposure プラットフォームにアクセスできます。