For AI agents: the complete documentation index is available at https://docs.dataplatform.ovh.net/ja/llms.txt, the full documentation bundle is available at https://docs.dataplatform.ovh.net/ja/llms-full.txt, and this page is available as Markdown at https://docs.dataplatform.ovh.net/ja/iam-auth-providers.md.
  • 🇯🇵 日本語
  • プロジェクトの認証プロバイダーを設定する

    Identity Access Manager (IAM) は、プロジェクトおよびアプリケーションにログインするために使用される認証方法を設定することができます

    目的

    Identity Access Manager (IAM) は、プロジェクトおよびアプリケーションにログインするために使用される認証方法を設定することができます

    任意の認証プロバイダーをアクティブまたは非アクティブに設定できます。認証プロバイダーを非アクティブに設定すると、プロジェクトまたはアプリケーションに認証するために使用できなくなります。

    iam

    デフォルトのData Platform認証プロバイダー

    Data Platformは、すべてのプロジェクトで3つのデフォルトの認証プロバイダーを提供しています: Data PlatformProject、およびAPI key

    Data Platform

    これは、Data Platformの主要な認証プロバイダーです。プラットフォームに初めて参加した際に作成したData Platformアカウントを使用できます。

    Info

    これは、すべての組織およびプロジェクトを管理するクラウド管理プラットフォームにホストされています。

    Project

    これは、Project IAMがこのプロジェクトにデプロイされたすべてのアプリケーションに提供する、シンプルなメールによるサインイン方法です。これは、Data Platformにアカウントを作成させることなく、アプリケーションにエンドユーザーを招待する簡単な方法を提供します。

    Info

    これは、プロジェクト自体にホストされており、すべてのユーザー情報はプロジェクト自体に格納され、他のプロジェクトと共有されません。

    API key

    APIキーは、通常、ユーザーがAPIおよびシークレットキーを使用して接続するために使用されます。その主な目的は、Data Platform APIsを使用した高度なまたはカスタム構成です。

    Warning

    この認証方法は、外部ユーザーまたはアプリケーションがAPIを介してプロジェクトに接続するためにアクティブである必要があります。

    認証プロバイダーを追加する

    +New auth. providerボタンをクリックします。

    manage

    認証プロバイダーの一覧

    Data Platformは、7つの外部シングルサインオンプロバイダーをサポートしています:

    プロバイダータイプ説明
    Azure ADOAuth 2.0Active Directory (AD) は、MicrosoftがWindowsドメインサーバーのために開発したディレクトリサービスです。
    OktaOAuth 2.0Oktaは、企業がアプリケーションへのユーザー認証を管理および保護するためのクラウドソフトウェアを提供しています。
    Auth0OAuth 2.0Auth0は、アプリケーション開発者向けのクラウドベースのアイデンティティ認証プラットフォームです。
    GoogleOAuth 2.0Google SSOは、Googleの認証プロトコルです。
    Open AMOAuth 2.0OpenAMは、Open Identity Platform Communityによってサポートされるオープンソースのアクセス管理、権限、フェデレーションサーバープラットフォームです。
    Open IDOAuth 2.0OpenIDは、非営利のOpenID Foundationによって推進されるオープン標準および分散型認証プロトコルです。
    SAML 2.0SAML 2.0セキュリティアサーションマークアップ言語2.0(SAML 2.0)は、セキュリティドメイン間で認証および認可データを交換するためのSAML標準のバージョンです。
    List of authentication providers — Index list auth providers

    その後、新しい認証プロバイダーを設定できます。設定はプロバイダーによって異なります。

    Azure ADの接続方法を学ぶ Oktaの接続方法を学ぶ Auth0の接続方法を学ぶ

    認証プロバイダーからのグループ/ロールを自動的にマッピングする

    認証プロバイダーで既に設定された権限を使用して、Data Platform上のグループまたはロールを自動的にマッピングします。

    グループ/ロールのカスタムマッピングを設定する

    外部認証プロバイダーからの認証をトラブルシューティングする

    Info

    この機能は、外部認証プロバイダーおよびData Platform認証プロバイダーでのみ利用可能です。

    外部認証プロバイダーの設定をトラブルシューティングするには、外部サーバーへのリクエストとサーバーから受信したレスポンスをログに記録できます。外部認証プロバイダーが各ログインリクエストに対して送り返す内容と、Data Platformがそれをどのように解釈するかを確認することで、ユーザー情報やマッピングの設定にエラーがあるかどうかを検出できます。

    ログインログは、既存の認証プロバイダーのLog historyタブで利用可能です。

    history

    特定のログインを開くと、以下が表示されます:

    • 外部認証サーバーから受信した生のレスポンス
    • Data Platformが外部サーバーから送信されたデータにユーザー情報をマッピングするために使用した設定
    • 2つの前記のペイロードを使用して解釈された結果: これは、外部認証サーバーから計算されたIAMの最終ユーザー情報です。
    history

    認証ポリシー

    このセクションでは、複数回のログイン失敗によるアカウント停止に関する認証ポリシーの設定方法について説明します。これらの設定は、アカウントのセキュリティを強化するために、閾値とその閾値を超えた場合に実行するアクションを定義するように設計されています。

    設定説明オプション/デフォルト
    アカウント停止を有効にするこのトグルは、アカウント停止機能を有効または無効にします。有効(オン)
    ログイン試行回数アカウントが停止される前に許可される失敗したログイン試行回数を指定します。無限(∞)
    パスワード更新試行回数アカウントが停止される前に許可される失敗したパスワード更新試行回数を指定します。無限(∞)
    パスワード試行のインターバル時間失敗したパスワード試行回数を考慮するための時間ウィンドウを定義します。1時間(デフォルト)、調整可能
    停止期間失敗した試行回数の閾値に達した後のアカウントが停止される期間を定義します。5分(デフォルト)、調整可能
    停止時に管理者に通知するこのトグルは、アカウントが停止された際に管理者にメール通知を送信するかどうかを有効または無効にします。デフォルトで無効(オフ)

    マルチファクター認証(MFA)を有効にする

    マルチファクター認証(MFA)は、ユーザーが通常の認証方法に加えて、第二の認証方法を経ることを強制する機能です。利用可能な認証方法は以下の通りです。

    • メールで送信されるコード
    • SMSで送信されるコード
    • 二要素認証アプリ(例:Google Authenticator、Microsoft Authenticatorなど)で取得するコード
    Warning

    プロジェクトレベルでのMFA強制は、プロジェクト認証方法のみ利用可能です。言い換えると、ユーザーがData Platformアカウント(Data Platform ID)(またはプロジェクトに登録されている他の認証プロバイダー)を通じてログインしている場合、プロジェクトのMFA要件をバイパスします(この場合、MFA強制は第三者システムに委任されるべきです)。

    Info

    組織の管理者は、Data Platform ID認証方法に対して、組織全体にMFAを強制することができます。組織設定でこのオプションを有効にします。他の認証プロバイダーからのシングルサインオンについては、MFA強制は第三者システムに委任する必要があります。

    プロジェクトでプロジェクト認証方法にMFAを強制するには、プロジェクト認証プロバイダーを開き、「マルチファクター認証(MFA)」パネルを見つけて有効にします。

    マルチファクター認証(MFA)を有効にする — Dpid mfa activate

    ユーザーが認証に使用できる方法を選択します。

    方法には以下の要件があります:

    • メール:なし
    • SMS:このオプションを有効にするには、ユーザーページに電話番号が登録されている必要があります
    • 外部の二要素認証アプリ:このオプションを使用するには、管理者がユーザーのIAMページから2FAアプリコードを生成する必要があります。ユーザーは、ログインするアプリから自動的にコードを生成することはできません。
    マルチファクター認証(MFA)を有効にする — Dpid mfa methods

    保存後、プロジェクト認証方法でログインするユーザーは、常に第二の方法で認証する必要があります。

    Warning

    プロジェクト認証方法がData Platformアプリの一つ以上で使用されている場合、CAM/IAM拡張機能をすべてのアプリで更新する必要があります。そうしないと、ユーザーはログインできなくなります。

    アプリをIAM 1.4.0に移行する

    1 - client-authority-managerモジュールのバージョンを更新する

    • ./config/forepaas.jsonファイルを開く(アプリのルートレベル)

    • "client-authority-manager" : "XXX"を"client-authority-manager" : "1.4.0"に編集

    • アプリケーションの概要でバージョンの上にあるモジュールリロードします。ローカルで作業している場合は、コマンドnpx git+https://gitlab.forepaas.com/open-sources/fppm.git install -fを使用してください

    • ./config/forepaas/client-authority-manager/forepaas.jsonを開き、versionを確認してバージョン更新を確認します

    2 - i18n設定に新しい翻訳を追加する

    • ./config/i18n/en.jsonを編集
    • 次の行を追加します:
    "authentication.mfa.authenticator": "Use authenticator app",
    "authentication.mfa.authenticator.code_label": "Enter the code from the two-factor app on your mobile device. If you’ve lost your device, please contact your admin to regenerate an authentication code",
    "authentication.mfa.authenticator.send": "Activate",
    "authentication.mfa.code": "XXXXXX",
    "authentication.mfa.description": "Two-factor authentication is required to reach this page.",
    "authentication.mfa.description2": "Please select one of the methods below to authenticate.",
    "authentication.mfa.email": "Send me an email",
    "authentication.mfa.email.code_label": "Enter the code you received by email",
    "authentication.mfa.email.resend": "Resend email",
    "authentication.mfa.email.send": "Send email",
    "authentication.mfa.email.send.success": "An email containing an authentication code has been sent to you",
    "authentication.mfa.no-phone": "You don’t have a registered phone number. Please ask your admin to add your phone number to your user info to be able to use this method.",
    "authentication.mfa.send.authenticator": "An email containing a QR code has been sent to you. Please scan it with your external two-factor app to activate MFA for Data Platform.",
    "authentication.mfa.sms": "Send me an SMS",
    "authentication.mfa.sms.code_label": "Enter the code you received by SMS",
    "authentication.mfa.sms.resend": "Resend SMS",
    "authentication.mfa.sms.send": "Send SMS",
    "authentication.mfa.sms.send.success": "An SMS containing an authentication code has been sent to you"
    • ./config/i18n/fr.jsonを編集
    • 次の行を追加します
    "authentication.mfa.authenticator": "Utiliser une app Authenticator",
    "authentication.mfa.authenticator.code_label": "Saisissez le code de l'application à deux facteurs sur votre appareil mobile. Si vous avez perdu votre appareil, veuillez contacter votre administrateur pour régénérer un code d'authentification",
    "authentication.mfa.authenticator.send": "Activer",
    "authentication.mfa.code": "XXXXXX",
    "authentication.mfa.description": "Une authentification à deux facteurs est requise pour accéder à cette page.",
    "authentication.mfa.description2": "Veuillez sélectionner l'une des méthodes ci-dessous pour vous authentifier.",
    "authentication.mfa.email": "M'envoyer un email",
    "authentication.mfa.email.code_label": "Entrez le code que vous avez reçu par email",
    "authentication.mfa.email.resend": "Réenvoyer email",
    "authentication.mfa.email.send": "Envoyer email",
    "authentication.mfa.email.send.success": "Un email contenant un code d’authentification vient de vous être envoyé.",
    "authentication.mfa.no-phone": "Vous n'avez pas de numéro de téléphone enregistré. Veuillez demander à votre administrateur d'ajouter votre numéro de téléphone à vos informations utilisateur pour pouvoir utiliser cette méthode.",
    "authentication.mfa.send.authenticator": "Un email contenant un code QR vous a été envoyé. Veuillez le scanner avec votre application externe pour activer l’authentification a multiple facteurs pour Data Platform.",
    "authentication.mfa.sms": "M'envoyer un SMS",
    "authentication.mfa.sms.code_label": "Entrez le code que vous avez reçu par SMS",
    "authentication.mfa.sms.resend": "Renvoyer SMS",
    "authentication.mfa.sms.send": "Envoyer SMS",
    "authentication.mfa.sms.send.success": "Un SMS contenant un code d’authentification vient de vous être envoyé."

    さらに詳しく

    当社のソリューションを実装するためのトレーニングや技術サポートが必要な場合は、営業担当者にお問い合わせください、またはこのリンクをクリックして見積もりを依頼し、当社のプロフェッショナルサービスの専門家にプロジェクトのカスタム分析を依頼してください。

    Data Platformを構築するチームと直接質問したり、フィードバックを送信したり、交流したりするには、専用のDiscordチャネルをご利用ください。

    OVHcloudサービスについてサポートが必要な場合は、ヘルプセンターでリクエストを作成してください。

    ユーザーコミュニティに参加してください。