📣
TiDB Cloud Premium はパブリックプレビュー中です。エンタープライズワークロード向けの無制限のスケーリング、即時の弾力性、高度なセキュリティを提供します。このページは自動翻訳されたものです。原文はこちらからご覧ください。

TiDB DashboardのSSOを構成する



TiDB Dashboardは、SQLベースのOIDCサインオン(SSO)をサポートしています。TiDB DashboardのSSO機能を有効にすると、設定されたSSOサービスがサインイン認証に使用され、SQLユーザーのパスワードを入力せずにTiDB Dashboardにアクセスできるようになります。

OIDC SSO を構成する

SSOを有効にする

  1. TiDB Dashboardにサインインします。

  2. 左側のサイドバーにあるユーザー名をクリックして、設定ページにアクセスします。

  3. Single Sign-Onセクションで、 Enable to use SSO when sign into TiDB Dashboardを選択します。

  4. フォームのOIDC Client IDOIDC Discovery URLフィールドに入力します。

    通常、SSO サービス プロバイダーから次の2つのフィールドを取得できます。

    • OIDC Client ID は、OIDC トークン発行者とも呼ばれます。
    • OIDC Discovery URL は、OIDC Token Audience とも呼ばれます。
  5. Authorize Impersonationをクリックし、SQL パスワードを入力します。

    TiDB Dashboardはこの SQL パスワードを保存し、SSO サインインが完了した後に通常の SQL サインインを偽装するために使用します。

    Sample Step

  6. Authorize and Saveをクリックします。

    Sample Step

  7. 設定を保存するには、 Update (Update) をクリックします。

    Sample Step

TiDB Dashboardで SSO サインインが有効になりました。

SSOを無効にする

SSO を無効にすると、保存されている SQL パスワードが完全に消去されます。

  1. TiDB Dashboardにサインインします。

  2. 左側のサイドバーにあるユーザー名をクリックして、設定ページにアクセスします。

  3. Single Sign-Onセクションで、 Enable to use SSO when sign into TiDB Dashboardの選択を解除します。

  4. 設定を保存するには、 Update (Update) をクリックします。

    Sample Step

パスワード変更後にパスワードを再入力してください

SQLユーザーのパスワードを変更すると、SSOサインインは失敗します。この場合、SQLパスワードを再入力することでSSOサインインを再開できます。

  1. TiDB Dashboardにサインインします。

  2. 左側のサイドバーにあるユーザー名をクリックして、設定ページにアクセスします。

  3. Single Sign-Onセクションで、 Authorize Impersonationをクリックし、更新された SQL パスワードを入力します。

    Sample Step

  4. Authorize and Saveをクリックします。

SSO経由でサインイン

TiDB Dashboardに SSO が設定されると、次の手順に従って SSO 経由でサインインできます。

  1. TiDB Dashboardのサインイン ページで、 Sign in via Company Accountをクリックします。

    Sample Step

  2. SSO サービスが設定されたシステムにサインインします。

  3. サインインを完了するために、TiDB Dashboardにリダイレクトされます。

例 1: TiDB Dashboardの SSO サインインに Okta を使用する

OktaはOIDC SSOアイデンティティサービスであり、TiDB DashboardのSSO機能と互換性があります。以下の手順では、OktaをTiDB DashboardのSSOプロバイダーとして使用できるように、OktaとTiDB Dashboardを設定する方法を説明します。

ステップ1: Oktaを構成する

まず、SSO を統合するための Okta アプリケーション統合を作成します。

  1. Okta 管理サイトにアクセスします。

  2. 左側のサイドバーからApplications > Applicationsに移動します。

  3. Create App Integrationをクリックします。

    Sample Step

  4. ポップアップされたダイアログで、Sign-in methodOIDC - OpenID Connectを選択します。

  5. Application TypeSingle-Page Applicationを選択します。

  6. Nextボタンをクリックします。

    Sample Step

  7. Sign-in redirect URIsを次のように入力します。

    http://DASHBOARD_IP:PORT/dashboard/?sso_callback=1

    DASHBOARD_IP:PORT 、ブラウザで TiDB Dashboardにアクセスするために使用する実際のドメイン (または IP アドレス) とポートに置き換えます。

  8. Sign-out redirect URIsを次のように入力します。

    http://DASHBOARD_IP:PORT/dashboard/

    同様に、 DASHBOARD_IP:PORT実際のドメイン (または IP アドレス) とポートに置き換えます。

    Sample Step

  9. Assignmentsフィールドで、組織内のどのタイプのユーザーに SSO サインインを許可するかを構成し、 Saveをクリックして構成を保存します。

    Sample Step

ステップ2: OIDC情報を取得し、TiDB Dashboardに入力します

  1. Okta で作成したアプリケーション統合で、 Sign Onをクリックします。

    Sample Step 1

  2. OpenID Connect ID TokenセクションからIssuerフィールドとAudienceフィールドの値をコピーします。

    Sample Step 2

  3. TiDB Dashboardの設定ページを開き、 OIDC Client IDに前の手順で取得したIssuerを入力し、 OIDC Discovery URLAudienceを入力します。その後、認証を完了し、設定を保存します。例:

    Sample Step 3

これで、TiDB Dashboardはサインインに Okta SSO を使用するように構成されました。

例2: TiDB DashboardのSSOサインインにAuth0を使用する

Oktaと同様に、 オーソ0もOIDC SSOアイデンティティサービスを提供します。以下の手順では、Auth0をTiDB DashboardのSSOプロバイダーとして使用できるように、Auth0とTiDB Dashboardを設定する方法について説明します。

ステップ1: Auth0を構成する

  1. Auth0 管理サイトにアクセスします。

  2. 左側のサイドバーでApplications > Applicationsに移動します。

  3. Create App Integrationをクリックします。

    Create Application

    ポップアップダイアログで、Nameを入力します(例:「TiDB Dashboard」)。Choose an application typeSingle Page Web Applicationsを選択します。 Createをクリックします。

  4. Settingsをクリックします。

    Settings

  5. 許可されたコールバック URLを次のように入力します。

    http://DASHBOARD_IP:PORT/dashboard/?sso_callback=1

    DASHBOARD_IP:PORT 、ブラウザで TiDB Dashboardにアクセスするために使用する実際のドメイン (または IP アドレス) とポートに置き換えます。

  6. 許可されたログアウト URLを次のように入力します。

    http://DASHBOARD_IP:PORT/dashboard/

    同様に、 DASHBOARD_IP:PORT実際のドメイン (または IP アドレス) とポートに置き換えます。

    Settings

  7. その他の設定はデフォルト値のままにして、 Save Changesをクリックします。

ステップ2: OIDC情報を取得し、TiDB Dashboardに入力します

  1. Auth0 のSettingsタブのBasic InformationにあるClient IDを、TiDB DashboardのOIDC Client IDに入力します。

  2. OIDC Discovery URLに、Domainフィールドの値の先頭にhttps://、末尾に/を追加して入力します(例: https://example.us.auth0.com/ )。認証を完了し、設定を保存します。

    Settings

これで、TiDB Dashboardはサインインに Auth0 SSO を使用するように構成されました。

例3: TiDB DashboardのSSOサインインにCasdoorを使用する

Casdoor 、独自のホストに導入できるオープンソースのSSOプラットフォームです。TiDB DashboardのSSO機能と互換性があります。以下の手順では、CasdoorをTiDB DashboardのSSOプロバイダーとして使用できるように、CasdoorとTiDB Dashboardを設定する方法について説明します。

ステップ1:Casdoorを設定する

  1. Casdoor 管理サイトをデプロイてアクセスします。

  2. 上部のサイドバーのApplicationsから移動します。

  3. Applications - AddをクリックしますSettings

  4. NameDisplay nameを入力します (例: TiDB Dashboard)。

  5. 次のようにリダイレクト URLを追加します。

    http://DASHBOARD_IP:PORT/dashboard/?sso_callback=1

    DASHBOARD_IP:PORT 、ブラウザで TiDB Dashboardにアクセスするために使用する実際のドメイン (または IP アドレス) とポートに置き換えます。

    Settings

  6. その他の設定はデフォルト値のままにして、 Save & Exitをクリックします。

  7. ページに表示されているClient IDを保存します。

ステップ2: OIDC情報を取得し、TiDB Dashboardに入力します

  1. 前の手順で保存したClient IDを TiDB DashboardのOIDC Client IDに入力します。

  2. OIDC Discovery URLに、Domainフィールドの値の先頭にhttps://、末尾に/を追加して入力します(例: https://casdoor.example.com/ )。認証を完了し、設定を保存します。

    Settings

これで、TiDB Dashboardはサインインに Casdoor SSO を使用するように構成されました。

このページは役に立ちましたか?