ADFS を使用したSSO JIT プロビジョニングの設定

JIT プロビジョニングでは、ADFS 認証情報を使用してADFS にログインし、SSO アプリケーションとして設定されたCloudGuard にログインすることを選択します。SAML は認証情報を認証し、CloudGuard に転送して、すでに存在するCloudGuard ロールにマッピングされているメールアドレスとAD グループメンバシップに基づいてユーザを作成します。

Active Directoryの設定

AD グループをCloudGuard ロール に動的にマッピングするには、CloudGuardまたは他の関連するプレフィックス(CG-AdminsCG-Users など) を使用してAD グループを作成します。これらのAD グループにユーザを追加します。Check Point では、1 つのCloudGuard AD グループにのみユーザを追加することをお勧めします。

ADFS の設定

ADFS 側で、動作可能なADFS 設定があることを確認します。このためには、メインページにログインします。

https://<server.domain.com>/adfs/ls/idpinitiatedsignon.htm

ここで、 <server.domain.com> はADFS WAP サーバです。有効なSSL 証明書が必要な場合は、Let’s Encrypt から無料で取得できます。

次に、CloudGuard をRelying Party Trustとして追加して、ID プロバイダのコンシューマーにする必要があります。

CloudGuardの設定

CloudGuardを続行する場合は、スーパーユーザクレデンシャルを使用してログインします。

ADFS SSO サインインのテスト