スタートアップ(英語)
コミュニティ(英語)
トレーニング(英語)
チュートリアル(英語)
ドキュメント
API、AI、ツール (英語)
OpenID Connect を使用して ID プロバイダーで API Experience Hub ポータル用の新しいアプリケーションを作成します。
-
Okta で、OpenID Connect Web アプリケーションを作成します。詳細は、 「Create OIDC app integrations (OIDC アプリケーションインテグレーションの作成)」を参照してください。
-
[Connection (一般設定)] セクションで、次の項目に入力します。
項目 値 App integration name (アプリケーションインテグレーション名)
アプリケーションの名前を入力します。
Grant tpe (許可種別)
[Authorization Code (認証コード)] を選択します。
Assignments (割り当て)
[Limit access to selected groups (選択済みのグループへのアクセスを制限)] を選択します。
Selected group(s) (選択済みのグループ)
アプリケーションにアクセスする必要があるグループの名前を入力します。
-
ID プロバイダーが、「始める前に」セクションにリストされた予期されるクレームを送信していることを確認します。
-
アプリケーションが送信するクレームを設定します。
たとえば、Okta 用の OpenID Connect の場合、次の手順を使用してグループクレームを設定します。
-
[Sign On (サインオン)] タブで、[OpenID Connect ID Token (OpenID Connect ID トークン)] セクションの [Edit (編集)] をクリックします。
-
[Groups claim type (グループクレーム種別)] で、[Filter (検索条件)] を選択します。
-
[Groups claim filter (グループクレーム検索条件)] で、
[groups (グループ)] を入力します。 -
式で [Matches regex] を選択し、ワイルドカードに
「.*」を入力します。
-
-
OpenID Connect を使用して、Salesforce の認証プロバイダーを設定します。
ID プロバイダーアプリケーション情報を使用して、Salesforce で認証プロバイダーまたは SSO 設定をセットアップします。
-
OpenID Connect アプリケーションから、次の設定値を取得します。
-
Client ID (クライアント ID)
-
Client Secret (クライアントシークレット)
-
Authorize Endpoint URL (承認エンドポイント URL)
-
Token Endpoint URL (トークンエンドポイント URL)
-
User Info Endpoint URL (ユーザー情報 エンドポイント URL)
-
-
Salesforce で [設定] に移動します。
-
[クイック検索] ボックスに
「認証」と入力し、[認証プロバイダー] を選択します。 -
[新規] をクリックします。
-
[プロバイダータイプ] で、[OpenID Connect] を選択します。
-
次の項目に入力します。
項目 値 プロバイダータイプ
OpenID Connect
名前
プロバイダーの名前を入力します。
コンシューマーキー
ID プロバイダーのクライアント ID を入力します。
コンシューマーの秘密
ID プロバイダーのクライアントシークレットを入力します。
Authorize Endpoint URL (承認エンドポイント URL)
Token Endpoint URL (トークンエンドポイント URL)
User Info Endpoint URL (ユーザー情報 エンドポイント URL)
デフォルトのスコープ
profile openid email groups (プロファイルの openid メールグループ)
登録ハンドラー
AEHPortalRegistrationHandler
他のアカウントで登録を実行
システム管理者ユーザーを選択します。
-
[保存] をクリックします。
-
-
ポータルのリダイレクト URI を設定します。
リダイレクトを設定するには、15 桁の組織 ID と 18 桁の組織 ID を使用し、各組織 ID の URL を追加します。
-
Okta アプリケーションで、[General (一般)] タブを選択します。 [Sign-in redirect URIs (サインインリダイレクト URI)] に次の URL を追加します。
-
https://${domain}.my.site.com/aeh/services/authcallback/${authProviderURLSuffix}
URL を見つける手順は、次のとおりです。
-
salesforceOrganizationId の場合、[設定] > [組織情報] に移動する。
-
authProviderURLSuffix の場合、[設定] > [認証プロバイダー] に移動し、認証プロバイダーをクリックして [URL 接尾辞] を選択する。
-
domain の場合、[設定] > [私のドメイン] > [現在の [私のドメイン] の URL] に移動する。
-


