ビュー:

Oktaと Trend Vision Oneの間で転送されるデータを保護するために、アサーション暗号化を設定します。

SAMLアサーション暗号化を設定すると、データ暗号化アルゴリズムとキー転送アルゴリズムを指定することで、 Oktaと Trend Vision One 間の接続をさらに保護できます。
注意
注意
次の手順は、2024年3月現在のものです。
重要
重要
次の設定を完了するには、 OpenSSLがインストールされていますをクリックします。

手順

  1. CSR (証明書署名要求) ファイルをダウンロードします。
    1. Trend Vision One コンソールで、次の場所に移動します。Administration [Single Sign-On]
    2. 手順3で、 [CSRファイルをダウンロード]をクリックします。
    CSRファイルがコンピュータにダウンロードされます。ファイル名はsaml_encryption.csr
  2. コンピュータのコマンドラインインタフェースを使用して、CSRファイルを開きます。
  3. 秘密鍵ファイルを生成します。
    1. 次のコマンドを入力します。
      openssl genpkey -algorithm RSA -out ca_private_key.pem -pkeyopt rsa_keygen_bits:2048
    秘密鍵ファイルは、CSRファイルと同じ場所に生成されます。ファイル名はca_private_key.pem
  4. 証明書ファイルを生成します。
    1. 次のコマンドを入力します。
      openssl req -x509 -new -nodes -key ca_private_key.pem -sha256 -days 1024 -out ca_certificate.pem
      ヒント
      ヒント
      -days値を変更して証明書の有効期間を調整します。
    2. プロンプトが表示されたら、次の情報を入力します。
      • 国名 (2文字のコード) [AU]:US
      • 州名 (氏名) [一部の州]: (空白のまま)
      • 市区町村名 (例: 市区町村) [ ]: (空白のまま)
      • 組織名 (例: company) [Internet Widggits Pty Ltd]:Trend Micro
      • 組織単位名 (例: セクション) [ ]: (空白のまま)
      • 共通名 (サーバのFODNやユーザ名など) [ ]: (空白のまま)
      • メールアドレス [ ]: (空白のまま)
      certificate_file_metadata=20240312101322.png
      証明書ファイルは、CSRファイルと同じ場所に生成されます。ファイル名はca_certificate.pem
  5. 暗号化証明書ファイルを生成します。
    1. 次のコマンドを入力します。
      openssl x509 -req -in saml_encryption.csr -CA ca_certificate.pem -CAkey ca_private_key.pem -CAcreateserial -out certificate.crt -days 1024 -sha256
      ヒント
      ヒント
      -days値を変更して証明書の有効期間を調整します。
    暗号化証明書ファイルは、CSRファイルと同じ場所に生成されます。ファイル名はcertificate.crt
  6. Oktaでアサーション暗号化を設定します。
    1. 管理者権限のあるユーザとしてOktaにログインします。
    2. に移動[アプリケーション] [アプリケーション]をクリックし、 [ACTIVE] セクションで [sso-beta]を選択します。
      click_sso-beta=20240312102722.png
    3. [sso-beta] 画面の [SAML Settings] セクションで、 [編集]をクリックします。
    4. [Configure SAML] 画面の [一般] タブで、 [Show Advanced Settings]をクリックします。
      show_advanced_settings=20240312102822.png
    5. [Assertion Encryption]の横にあるEncrypted
    6. [Encryption Algorithm]の横にあるAES256-CBC
    7. [Key Transport Algorithm]の横にあるRSA-OAEP
    8. [Encryption Certificate]の横にある Browse files... をクリックし、 certificate.crt以前に生成したファイル。
      upload_cert=20240312102922.png
    9. [次へ] をクリックします。
    10. [完了] をクリックします。