PlatoForms User Guide
Ctrl+K
  • Form Builder

    Creating an Online Form for an Existing PDF

  • Custom Domain

    With Builder you can build three types of forms: online web forms, online PDF forms, and master forms.

  • Master Form Builder

    you will arrive at the Form Builder. On the form Builder, there are three main sections:

Oktaでシングルサインオンを設定する

PlatoFormsはOpenID ConnectまたはSAML 2.0でOktaに接続します。どちらも約10分で設定できます。OpenID Connectはコピーする値が少なく、SAML 2.0は多くのセキュリティレビューで求められます。どちらもOktaのダッシュボードタイルで動作します。

シングルサインオンページの概要については、シングルサインオン (SSO)をご覧ください。

始める前に

  • アプリ統合を作成できるOkta管理者であること。
  • PlatoFormsで、チームオーナーまたはメンバー管理アクセスを持つメンバーであること。
  • PlatoFormsでチームメニューを開き、シングルサインオンを選択します。接続タブでOktaと希望するプロトコルを選びます。このページを開いたままにしておいてください。Oktaが必要とする値が表示され、それぞれにコピーボタンがあります。

オプション1: OpenID Connect

Okta管理コンソールで

  1. Applications > Applicationsに移動し、Create App Integrationをクリックします。

  2. OIDC - OpenID Connectを選択し、Web Applicationを選んでNextをクリックします。

  3. アプリ名を入力します。例としてPlatoFormsを使用します。認可コードのAuthorization Codeを保持します。

  4. Sign-in redirect URIsの下に、PlatoFormsからのサインインリダイレクトURIを貼り付けます。サインアウトリダイレクトURIsは空のままにします。

    OpenID Connect用にPlatoFormsが表示する値

  5. Assignmentsの下で、アプリを使用できるユーザーを選択し、Saveをクリックします。

  6. Oktaダッシュボードタイルのオプションとして、GeneralタブでGeneral Settingsを編集します。Login initiated byをEither Okta or Appに設定し、Display application icon to usersをチェックし、PlatoFormsからのInitiate login URI (start URL)をInitiate login URIに貼り付けます。保存します。

  7. Generalタブで、クライアントIDとクライアントシークレットをコピーします。

PlatoFormsで

  1. 3. アイデンティティプロバイダーからの値の下に、発行者URLを入力します。それはあなたのOkta組織のアドレスで、例としてhttps://your-org.okta.comです。これは-adminを除いたOkta管理コンソールのアドレスです。

  2. クライアントIDとクライアントシークレットを貼り付けます。

    OpenID Connect用にOktaからの値

  3. 接続を保存をクリックします。

オプション2: SAML 2.0

Okta管理コンソールで

  1. Applications > Applicationsに移動し、Create App Integrationをクリックします。

  2. SAML 2.0を選択してNextをクリックします。アプリ名を入力し、例としてPlatoFormsを使用し、Nextをクリックします。

  3. Single sign-on URLにPlatoFormsからのACS URLを貼り付けます。Use this for Recipient URL and Destination URLをチェックしたままにします。

  4. Audience URI (SP Entity ID)にPlatoFormsからのエンティティ IDを貼り付けます。

    SAML用にPlatoFormsが表示する値

  5. Name ID formatをEmailAddressに設定し、Application usernameをEmailに設定します。Nextをクリックし、Finishをクリックします。

  6. アプリのSign Onタブで、Attribute statementsの下にAdd expressionを3回クリックし、次を追加します:

    Name Expression
    email user.profile.email
    firstName user.profile.firstName
    lastName user.profile.lastName
    Note

    古いOktaコンソールでは、ウィザード内で属性ステートメントをuser.email、user.firstName、user.lastNameとして入力するよう求められます。

  7. Sign Onタブに留まり、メタデータ URLをコピーします。

  8. Assignmentsタブで、サインインできる人またはグループを割り当てます。

PlatoFormsで

  1. 3. アイデンティティプロバイダーからの値の下に、メタデータ URLを貼り付け、メタデータから読み込むをクリックします。PlatoFormsはエンティティID、サインオンURL、署名証明書を自動で入力します。

    Oktaメタデータから読み込まれた値

  2. 値を確認し、接続を保存をクリックします。

Oktaでの認証ポリシーを確認する

Oktaはアプリが要求するサインイン要素を決定します。アプリのSign OnタブでUser authenticationを確認します。ポリシーがユーザーが設定していない要素を要求する場合、PlatoFormsが開く前にOktaはサインインを拒否します。ユーザーが満たすことができるポリシーを選択してください。

ドメインを確認し、テストして有効にする

  1. メールドメインタブで会社のドメインを追加し、PlatoFormsが表示するTXTレコードをDNSプロバイダーで作成し、確認をクリックします。

  2. ステータスカードで、接続をテストをクリックします。ウィンドウがOktaを通じてサインインし、PlatoFormsが受け取ったメール、名前、属性名を表示します。

  3. シングルサインオンをオンにするをクリックします。

メンバーはPlatoFormsのログインページでSSOをクリックするか、開始URLを開くか、OktaダッシュボードのPlatoFormsタイルを使用できます。サインインルールを参照して、シングルサインオンを必須にするか、新しいメンバーが自動的に参加できるようにします。

トラブルシューティング

表示される内容 確認する内容
OktaがPlatoFormsを開く前に400 Bad Requestとaccess_deniedを表示する ユーザーがアプリに割り当てられていないか、アプリの認証ポリシーがユーザーが設定していない要素を要求しています。
Oktaがredirect_uriに関するエラーを表示する OktaのサインインリダイレクトURIがPlatoFormsページのものと異なります。
“IDプロバイダーが@example.comでメールを送信しましたが、これは確認済みのドメインの1つではありません。” Oktaユーザーのプライマリメールが確認済みのドメインにありません。
“IDプロバイダーが検証できないトークンを返しました。” 発行者URL、クライアントID、またはクライアントシークレットが間違っています。
“IDプロバイダーの応答が拒否されました: 署名の検証に失敗しました” Oktaに新しい署名証明書があります。再度メタデータから読み込むをクリックするか、新しい証明書を古いものの下に貼り付けて保存します。
Is the content helpful?