手順
手順1 Okta側でアプリ追加とメタデータを生成
アプリを追加、メタデータを生成してシングルサインオン設定の準備をします。
1-1.Oktaのメニューをクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/01-01.okutaメニュー.jpg)
1-2.Applicationsセクションの「Applications」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/01-02.Applications.jpg)
1-3.「Browse App Catalog」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/01-03.BrowseAppCatalog-1024x534.jpg)
1-4.検索バーに「box」と入力し、表示された「Box」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/01-04.boxをクリック-1024x377.jpg)
1-5.「Add Integration」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/01-05.AddIntegration-1024x497.jpg)
1-6.General Settingでは、Browser plugin auto-submitの「Automatically long in when user lands on login page」にデフォルトでチェックがされています。「Next」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/01-06.next_-1024x450.jpg)
1-7.Sign-On Optionsでは、「Secure Web Authentication」と「User sets username and password」にデフォルトでチェックが入っています。
「SAML 2.0」にチェックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/02-03.Sign-onOputions3(02-010204合体).jpg)
1-8.「SAML 2.0」より「View Setup Intructions」をクリックすると、新しいタブで How to Configuer SAML 2.0 for Box のページが開き、Boxでのシングルサインオンの設定方法が詳しく案内されています。
![](https://yjk365.jp/wp-content/uploads/2023/06/02-07.SAKL2_.04(040506合体).jpg)
![](https://yjk365.jp/wp-content/uploads/2023/06/02-08.HowtoConfigure.jpg)
次の(手順1-9)でコピーするXLMファイルのURLはコチラでも確認できます
![](https://yjk365.jp/wp-content/uploads/2023/06/02-09.SSOMetadataFileURL-1-1024x336.jpg)
1-9.「SAML 2.0」より、Metadata URLをコピーします。
![](https://yjk365.jp/wp-content/uploads/2023/06/03-02.MetadataURL2(02-04.03-01合体).jpg)
1-10.ブラウザの新しいページでコピーしたURLを開き、表示されたテキストをXMLファイルとして保存します。
![](https://yjk365.jp/wp-content/uploads/2023/06/03-03.Metadataページ-1024x388.jpg)
手順2 Box側でのメタデータのアップロード
Oktaでのシングルサインオン構成の設定と有効化を行います。
2-1.Boxを開き「管理コンソール」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/04-01.box_.jpg)
2-2.「Enterprise設定」を選択し、「ユーザー設定」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/04-02.Enterprise_ユーザー設定-1024x590.jpg)
2-3.「すべてのユーザーのシングルサインオン(SSO)の設定」の「構成」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/04-03.構成をクリック.jpg)
2-4.メタデータファイルのアップロード画面がポップアップされます。 IDプロバイダに「Okta」を選択し、SSOメタデータファイルに(手順1-9、10)で保存したXMLファイルを選択します。
![](https://yjk365.jp/wp-content/uploads/2023/06/04-04.メタデータファイルのアップロード.jpg)
2-5.「送信」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/04-05.プロバイダとメタデータファイル.jpg)
2-6.「完了」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/04-06.完了をクリック.jpg)
2-7.シングルサインオンにOktaを使用する構成設定が完了しました。
![](https://yjk365.jp/wp-content/uploads/2023/06/05-01.SSOの設定が完了-1024x584.jpg)
2-8.設定を有効化します。
「すべてのユーザーのシングルサインオン(SSO)を有効化」の手順1: 接続をテストより、「SSO有効モード」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/05-02.手順1接続をテスト-1024x308.jpg)
2-9.確認のポップアップの「すべてのユーザーに対して有効化」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/05-03.すべてのユーザーに対して有効化.jpg)
2-10.SSO有効モードがオンになりました。
![](https://yjk365.jp/wp-content/uploads/2023/06/05-04.有効化完了-1024x323.jpg)
手順3 Okta側でアプリ、ユーザー設定作業
Boxでの設定が完了したら、Oktaに戻りアプリケーション設定の完了とユーザーの割り当てを行います。
3-1.OktaのSign-On Opution設定ページに戻ります。
![](https://yjk365.jp/wp-content/uploads/2023/06/06-01.okuta_Sign-OnOptions-1024x489.jpg)
3-2.ページ最下部にある「Done」をクリックします。Boxアプリケーションが追加され、Boxアプリケーションの詳細設定ができるようになります。
![](https://yjk365.jp/wp-content/uploads/2023/06/06-02.Doneをクリック.jpg)
3-3.Boxアプリケーションの詳細設定のAssignments(割り当て)ページが表示されます。
![](https://yjk365.jp/wp-content/uploads/2023/06/06-03.Assignmentsページ-1024x459.jpg)
3-4.「Assign」より、「Assign to People」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/07-01.AssigntoPeople.jpg)
3-5.表示されたユーザーからシングルサインオンでログインするメンバーを選択し「Assign」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/07-02.Assign.jpg)
3-6.「Save and Go Back」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/07-03.SaveAndGoBack.jpg)
3-7.シングルサインオンするユーザー全員のAssignが完了したら、「Done」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/07-04.Doneをクリック.jpg)
3-8.ユーザーの割り当てが完了しました。
![](https://yjk365.jp/wp-content/uploads/2023/06/07-05.割り当て完了-1024x460.jpg)
手順4 動作確認
4-1.割り当てたユーザーでBoxにサインインします。メールアドレスを入力して「次へ」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/08-01.boxサインイン-1-1024x572.jpg)
4-2.「SSOでサインイン」をクリックします。
![](https://yjk365.jp/wp-content/uploads/2023/06/08-02.SSOでサインイン.jpg)
4-3.サインイン中
![](https://yjk365.jp/wp-content/uploads/2023/06/08-03.okutaがboxにサインイン-1024x475.jpg)
4-4.ログインできました。
![](https://yjk365.jp/wp-content/uploads/2023/06/08-04.ログイン成功-1024x481.jpg)
その他お困りごとも動画で解説!
![](https://yjk365.jp/wp-content/uploads/2024/01/サムネイル変更4-194.jpg)