Cloud Exchangeは最近、追加のシングルサインオン(SSO)オプションのサポートを開始しました。この新しい機能により、 Netskopeサポートは新しい SSO オプションを使用して環境のトラブルシューティングを効率的に行うことができます。 これらの SSO オプションを活用することで、サポート エンジニアはログイン クレデンシャルを必要とせずに顧客環境にアクセスでき、より安全で効率的なトラブルシューティング エクスペリエンスが保証されます。
Cloud Exchangeがオンプレミス環境に導入されている場合、追加のSSOオプションを設定するために、サポート担当者にインスタンスへのアクセス権限を付与する必要がある場合があります。これにより、スムーズな設定プロセスが保証され、サポートチームがあらゆる問題を効率的にトラブルシューティングできるようになります。Netskopeは、設定プロセスを円滑に進めるため、詳細な手順書を提供するか、Netskopeインスタンスへのリモートアクセスを提供することを推奨しています。
Cloud ExchangeでSSOを設定する
- Cloud Exchangeにログインしてください。
- Settings > Users > SSO Configurations .
へ移動してください。
- Enable the SSO toggle.
- これらのSSO設定をメモしておいてください。
Cloud Exchangeフィールド 例(http://10.50.3.24/) サービスプロバイダーエンティティID http://10.50.3.24/api/metadata?sre=trueサービスプロバイダーACS URL http://10.50.3.24/api/ssoauth?acssre=trueサービスプロバイダーSLS URL http://10.50.3.24/api/slslogout値に
sre追加パラメータとして追加する必要があります。 - これらの変数をコピーしてください。これらの変数をすべて
docker-compose.ymlファイルに追加する必要があります。環境変数 デスクリプション SRE_IDP_IDENTITY_ID IDプロバイダー発行者ID SRE_IDP_SSO_URL IDプロバイダーのシングルサインオンURL。 SRE_IDP_SLO_URL IDプロバイダーの単一ログアウトURL。 SRE_IDP_X509_CERT 公開X509証明書 - 環境変数を設定するには、以下のコマンドを実行してください。
- 既存の
ta_cloud_exchangeディレクトリに移動してください。 - CEコンテナの出荷を停止してください。
$ ./stop - 環境変数を設定するには、
ymlファイルを開いてください。Linux:
$ vi docker-compose.ymlRedhat:
$ sudo vi podman-compose.yml - 環境変数を
ymlファイル内のコアサービスに設定してください。コア: index.docker.io/%24%7BCORE_TAG%7D
イメージ: index.docker.io/${CORE_TAG}
環境:
–
SRE_IDP_IDENTITY_ID=<value>–
SRE_IDP_SSO_URL=<value>–
SRE_IDP_SLO_URL=<value>–
SRE_IDP_X509_CERT=<value> - ファイルを保存します。
- 既存の
- CE サービスを開始します。
$ ./start
Netskopeサポート ◇ は、 /netskopessoエンドポイントを使う SSO を通じてCloud Exchangeにアクセスする機能を備えています。
強制認証を設定する
- Settings > Users > SSO Configurations .
へ移動してください。
- この切り替え機能が有効になっている場合、有効なセッションを持っている場合でも、ユーザーはCloud Exchangeにログインするたびに再認証を強制されます。

