Trend Cloud OneのメタデータXMLをダウンロードする 親トピック

手順

  1. Trend Cloud One に、[ID] および [アカウント] へのフルアクセス権限でログインします。
  2. [管理]をクリックしてください。
  3. 左側の アイデンティティプロバイダー をクリックします。
  4. [Trend Micro Cloud One用のメタデータXMLをダウンロード] をクリックするか、リンクを右クリックしてファイルを保存するオプションを選択します。

次に進む前に

このXMLファイルは、 OktaでSAMLを設定するために読み込まれます。後で別のXMLファイルを使用して Cloud One にアップロードします。

OktaでSAMLを設定する 親トピック

詳細については Oktaのドキュメント を参照してください。

Oktaアプリケーションを作成する 親トピック

手順

  1. Oktaにログインします。Oktaアカウントをお持ちでなく、機能をテストする場合は、代わりに Developer Account を選択できます。
  2. 展開して左側の[アプリケーション]をクリックします。[Create App Integration]をクリックし、[SAML 2.0]を選択してから[次へ]をクリックします。一般設定を入力し、[次へ]をクリックします。
  3. 次のようにページに入力します。
    • [一般:]
      [フィールド]
      [値]
      [メモ]
      シングルサインオンURL
      Trend Cloud OneメタデータXMLファイルで、AssertionConsumerService の値を入力します > Location
      [受信者URL]と[送信先URL]に使用します。
      チェック済み
      オーディエンスURL
      Trend Cloud OneメタデータXMLファイルで、entityIDの値を入力します
      Relay の初期設定の状態
      空または「/workload」
      サインイン時にユーザを自動的に Workload Security に移動させる場合は、これを設定します。
    • その他の一般フィールドは初期設定のままにします。
      [Attribute Statements:]
      [属性]
      [名前]
      [Name Format]
      [値]
      名前
      name
      未定義
      String.append(user.firstName + "" + user.lastName)
      ロケール
      ロケール
      未定義
      user.locale
      タイムゾーン
      タイムゾーン
      未定義
      user.timezone
    • 上記のSAML属性の要求は推奨事項であり、必要に応じてカスタマイズできます。
      [Group Attribute Statements:]
      [属性]
      [名前]
      [Name Format]
      [フィルタ]
      グループ
      groups
      未定義
      ここでは、アクセスを許可するグループを正確に定義できます。任意のグループに Matches regex + .* を入力できます
    詳細については、属性クレームガイドを参照してください。
    完了したら、[次へ]をクリックし、[I'm an Okta customer adding an internal app]を選択し、[This is an internal app that we have created]を選択してから、[完了]をクリックします。
    アプリケーションでOktaを使用するために追加のSAML設定手順が必要な場合は、[It's required to contact the vendor to enable SAML] を選択します。OktaサポートチームがSAML設定を理解できるように、提供されたフィールドに入力してください。

アプリケーションにグループを割り当てる 親トピック

手順

  1. [割り当て]を選択し、アプリケーションにグループを割り当てます。使用するユーザがそのグループに関連付けられていることを確認します。
  2. Oktaのユーザディレクトリで設定できます。

Oktaのメタデータをダウンロードする 親トピック

手順

  1. [Sign On]を選択し、右ペインの[SAML Setup]の下で[View SAML setup instructions]をクリックします。
  2. [オプション]セクションを下にスクロールします。メタデータXMLをコピーし、任意のファイルエディタに貼り付けます。.xml をファイル拡張子として使用して保存します。

Trend Cloud OneでのSAMLの設定 親トピック

手順

  1. Trend Cloud One Identity Providersページで、[新規]をクリックします。
  2. [アイデンティティプロバイダ]に、[エイリアス]の名前を入力します。この名前には、Microsoft Entra IDやOktaなどのIDプロバイダを含める必要があります。
  3. [メタデータXMLファイル]で、[参照]をクリックし、IDプロバイダ (Trend Cloud Oneではない) からダウンロードしたメタデータファイルに移動します。
  4. [マッピング]セクション ( SAMLシングルサインオンについての説明を参照) については、次の手順で詳述されている役割と属性を提供してください。
  5. [Role attribute]groups([Group Attribute Statements][名前]の値) に設定します。
  6. [グループ] をグループの名前 (Everyone など) に設定し、そのグループに付与するアクセス権を選択します。
  7. [名前属性]nameに設定
  8. [ロケール属性]localeに設定
  9. [タイムゾーン属性]timezoneに設定
  10. [保存]をクリックしてください。
    [マッピング]セクションで[+]をクリックして、複数の[グループ]を追加します。複数のグループに異なるアクセス権を設定できます。

コンソールのテーマを設定する 親トピック

テーマクエリパラメータの指定はオプションです。これにより、ユーザはアイデンティティプロバイダのSAML応答から取得する RelayState で特定のテーマを指定できます。有効なテーマ値は、light および darkです。dark を選択した場合、Trend Cloud Oneコンソールはダークモードで開きます。themeパラメータが指定されていない場合、ブラウザは初期設定でライトモードに設定されます。または、ユーザのローカルブラウザ設定内に保存された内容が使用されます。
テーマを指定するには、SAML応答の RelayState に、theme をクエリパラメータとして含め、dark または light のいずれかの値を持つ必要があります。
RelayStateの場合:
  • /theme=dark 暗いテーマの場合
  • /theme=light ライトテーマ用

SAML SSOのテスト 親トピック

手順

  1. アプリケーションにアクセスできるユーザとしてOktaにログインします。
  2. ログインする新しいTrend Cloud Oneアプリケーションをクリックすると、Trend Cloud Oneに自動的にログインします。
    問題が発生した場合は、SAMLセットアップガイドのトラブルシューティングを参照してください。