トレーニングビデオ
Integrate Google Identity with Jamf Account (Google Identity と Jamf Account との統合) のトレーニングビデオをご覧になり、Jamf Account 経由の SSO の構成方法を確認してください。
- Google Cloud コンソール (Google Cloud Console) にログインします。
- 左上隅にある現在のリソースボタンをクリックし、新規プロジェクト (New Project) をクリックします。
- プロジェクト名 (例:「Jamf Account」) を追加し、作成 (Create) をクリックします。
- 通知 (Notifications) で、プロジェクトの名前を選択します。
通知をクリアした場合は、ウィンドウの左上隅の Google Cloud ロゴの近くにある現在選択されているプロジェクトの名前をクリックして、プロジェクトを選択します。
- OAuth 同意画面を構成します。
- 左上隅にある Navigation (ナビゲーション) メニューをクリックします。
- API とサービス (APIs & Services) をクリックし、"OAuth 同意画面 (OAuth consent screen)" を選択します。
- OAuth 概要 (OAuth Overview) ページで、開始する (Get Started) をクリックします。
- App 情報 (App Information) で、App 名 (例:プロジェクト名と一致する「Jamf Account」) を入力します。
- ユーザサポート E メール (User support email) ポップアップメニューをクリックし、E メールアドレスを選択して、次へ (Next) をクリックします。
- 対象 URL (Audience) で内部 (Internal) を選択し、次へ (Next) をクリックします。
- 連絡先情報 (Contact Information) で、Google の通知を受け取る E メールアドレスを入力し、次へ (Next) をクリックします。
- 終了 (Finish) で、同意 (I agree) チェックボックスを選択して、Google ユーザデータポリシーに同意します。
- Continue (続行) をクリックします。
- Create (作成) をクリックします。
- OAuth クライアントを構成します。
- OAuth クライアントを作成する (Create OAuth Client) をクリックします。
- アプリケーションタイプ (Application type) ポップアップメニューをクリックし、ウェブアプリケーション (Web application) を選択します。
- App 名を入力します。
- 承認されたリダイレクト URI (Authorized redirect URIs) で、URI を追加 (Add URI) をクリックします。
- IdP 構成に関連付けられている地域固有の URI を入力します。
https://us.auth.jamf.com/login/callbackhttps://eu.auth.jamf.com/login/callbackhttps://au.auth.jamf.com/login/callbackhttps://jp.auth.jamf.com/login/callback注:ホスティング地域がわからない場合は、すべてのリダイレクト URI を追加します。
- もう一度 URI を追加 (Add URI) をクリックし、ログアウトリダイレクト URI を入力します。
https://account.jamf.com/logoutで置き換えないでください。 - Create (作成) をクリックします。
構成後、クライアント ID が表示されます。この情報をコピーして、安全な場所に保存します。
- OK をクリックします。
- データアクセス (Data Access) をクリックします。
- スコープを追加または削除 (Add or Remove Scopes) をクリックし、最初の3つのチェックボックス (E メール、プロファイル、OpenID) を選択します。
- Update (アップデート) をクリックします。
- 保存をクリックします。注:
クライアント (Clients) > App 名 (app name) をクリックすることで、クライアント ID とクライアントシークレットを表示できます。
App 統合が作成されます。IdP を Jamf Account に接続する前に、SSO ドメインを検証する必要があります。手順については、Jamf Account での SSO ドメインの検証を参照してください。