認証方法の概要
ジュニパーサポートインサイトには、ユーザーを認証するためのさまざまな認証方法が用意されています。
以下の認証方法のいずれかを使用して、アプリケーションGUIにログインできます。
-
ジュニパーサポートインサイトアカウント—ユーザーはジュニパーサポートインサイトアカウントを作成して、アプリケーションGUIにアクセスできます。
-
ソーシャル サインイン - すべてのユーザーは、自分のユーザー アカウント ページで Google ソーシャル メディア サインイン(またはシングル サインオン)を有効にできます。
-
シングルサインオン(SSO)—スーパーユーザーは、サードパーティのIDプロバイダ(IdP)を設定して、組織内のユーザーを認証できます。
ユーザーは自分のアカウントを設定してログインするために必要な権限を持っていますが、管理者は組織内のユーザーに対してシングルサインオンを設定できます。
スーパーユーザーは、組織内のユーザーを作成および管理できます。ユーザー管理には、組織へのユーザーへの招待と、組織へのユーザーアクセスの取り消しが含まれます。
Googleを認証プロバイダーとして使用して、アプリケーションにサインインできます。Googleログインは、OpenID Connect(OIDC)を使用して、Googleアカウントの認証情報を確認することでユーザーを認証します。代わりに、スーパーユーザーは組織設定ページでIdPを設定し、デフォルトのロールをIdPプロファイルにマッピングできます。Secure Assertion Markup Language(SAML 2.0)は、サードパーティのIdPを使用したSSO認証でサポートされています。IdPはユーザーのIDをアサートし、ユーザーのロールに基づいてユーザーがWeb GUIにアクセスできるようにします。
シングルサインオンのメリット
-
ユーザーは 1 つのアカウントを使用して、複数のプラットフォームやアプリケーションにログインできます。
-
SSOは、IdPによる一元的な認証により、ユーザーと管理者のパスワード管理を簡素化します。