このドキュメントでは、IDaaS ユーザーポータルの主な機能、ポータルへのアクセス方法、アプリケーションの管理方法、およびログアウト方法について説明します。
機能概要
ユーザーポータルには、次の機能があります。
-
アプリケーションアクセス:権限を付与されたアプリケーションにすばやくアクセスします。
-
アカウント情報の管理:プロファイルの表示と編集、セキュリティ設定の変更を行います。
-
セキュリティセンター:多要素認証 (MFA) の管理と設定を行います。
-
セルフサービス:パスワードをリセットします。
ポータルへのアクセス
IDaaS コンソールにログインします。左側のナビゲーションペインで、EIAM を選択します。対象の IDaaS インスタンスを選択します。
-
[ユーザーポータル] 列の URL をクリックしてポータルにアクセスします。インスタンスリストの [ユーザーポータル] 列からポータルの URL を直接表示およびコピーすることもできます。
-
[操作] 列で [管理] をクリックすると、クイックスタート ページの右側に [ポータル URL] が表示されます。
-
ポータルの URL をクリックしてログインページに移動します。アカウントの認証情報を入力してユーザーポータルにログインします。
マイアプリケーション
-
アプリケーションアクセス
-
左側のナビゲーションペインで [マイアプリケーション] をクリックしてアプリケーションポータルを開きます。ここには、シングルサインオン (SSO) でアクセスできるアプリケーションが一覧表示されます。リストが空の場合は、管理者に連絡してアプリケーションを作成し、アプリケーションアクセス権限を付与してもらってください。アプリケーションの内容を変更する必要がある場合も、管理者に連絡してください。
-
アプリケーションが多数ある場合は、アプリケーション名によるあいまい検索を使用して、すばやくアプリケーションを見つけることができます。
-
アプリケーションアイコンをクリックすると、シングルサインオン (SSO) でアクセスできます。
-
利用可能なアプリケーションアカウントの数に応じて、次の 3 つのシナリオのいずれかが発生する可能性があります。
シナリオ
説明
アプリケーションアカウントが 1 つだけの場合
SSO でアプリケーションにシームレスにログインできます。
アプリケーションアカウントがない場合
IDaaS が SSO に使用する ID を特定できない場合、「利用可能なアプリケーションアカウントがありません」というメッセージが表示され、SSO を続行できません。
この場合は、管理者に連絡して問題を解決してもらってください。アプリケーションアカウントの追加をリクエストすることはできません。
複数のアプリケーションアカウントがある場合
単一の IDaaS アカウントで同じアプリケーションにアクセスする際に、異なる ID を使用する必要がある場合があります。その場合は、複数のアプリケーションアカウントを追加します。
ユーザーポータルから SSO (IdP 起点の SSO) を開始したときに、複数のアプリケーションアカウントが利用可能な場合、IDaaS は選択ページにリダイレクトします。いずれかのアカウントを選択して続行します。
説明アプリケーション起点の SSO フローでは、ログイン後にユーザーポータルではなく、アプリケーションにリダイレクトされます。ユーザーポータルにアクセスするのは、ポータルのログインページから直接ログインした場合のみです。そこから、SSO でアクセスするアプリケーションを選択できます。
-
-
ログアウト
IDaaS セッションを終了するには 4 つの方法があります。
ログアウト方法
説明
セッション有効期限の満了
これは設定可能です。詳細については、「ログイン方法」をご参照ください。
非アクティブタイムアウト
これは設定可能です。詳細については、「ログイン方法」をご参照ください。
手動ログアウト
IDaaS ユーザーポータルで、右上のログアウトボタンをクリックして IDaaS ログインセッションを終了できます。
ブラウザの終了
ブラウザを閉じると、ログインセッションは自動的に終了します。
ログアウト後は、いずれかのアプリケーションにアクセスするために再度ログインする必要があります。
アプリケーションのグループ
-
新しいグループを追加するページに移動します。
-
IDaaS ユーザーポータルにログインします。詳細については、「ポータルへのアクセス」をご参照ください。
-
左側のナビゲーションペインで、[マイアプリケーション] を選択します。
-
[アプリケーション グループ] の右側にある追加アイコンをクリックします。
-
-
グループの基本情報を設定します。[グループ名] フィールドに、32 文字以内の名前を入力します。
-
グループのアプリケーションを選択します。
-
[すべてのアプリケーション] リストで、グループに追加するアプリケーションを参照または検索します。
-
検索ボックスを使用して、キーワードでアプリケーションをすばやくフィルターします。
-
追加したい各アプリケーションの横にあるチェックボックスを選択します。
-
アイコンをクリックして [アプリケーション グループの追加] ダイアログボックスを開きます。ダイアログボックスで [グループ名] を入力し、矢印ボタンを使用して選択したアプリケーションを [グループ内のアプリケーション] リストに移動し、[OK] をクリックします。
-
-
グループ内のアプリケーションのリストを確認して、選択を確定します。
-
このセクションには、現在のグループで選択されているすべてのアプリケーションが表示されます。
-
検索ボックスを使用して、選択したアプリケーションをフィルターできます。
-
-
-
グループ設定を確認したら、[OK] をクリックしてグループを保存します。操作をキャンセルするには、[キャンセル] をクリックします。