kobaso

こーぽれーとあいてぃーという職種に一応ついています。 IDaaS、特にOktaのことを…

kobaso

こーぽれーとあいてぃーという職種に一応ついています。 IDaaS、特にOktaのことを中心に書いてます。 趣味は、旅行と寝ること、早い乗り物に乗ることです。運転はしません乗るのが好きです。 副業はゆるく募集してます

記事一覧

たのしい全社案内

唐突ですが、全社案内すること多くないですか? Slackで@hereで全社アナウンス、付かないemoji。 本当にこれみんな見てる?みたいな。 これは人間の習性なので仕方ないで…

kobaso
4か月前
6

小さな女の子たちをお迎えしたら人生のQOLが爆上がりした話

こんにちは! ドールおばさんこと、カンムという会社でコーポレートITとして働いているkobasoです。 この記事は、カンム Advent Calendar 2023の19日目の記事になります。…

kobaso
4か月前
7

Azure ADのPIMを設定する

そもそもPIMとはそもそもPIMとはなんぞや? という話なんですが、PIMとはAzure ADの機能のうちの1つです。 Azure ADでもなんでも管理者というのが存在するわけで、その権限…

kobaso
1年前
14

AWS SSOを利用したCLIが最高だったので感情そのままで書く

いやまじ最高だわ。 まずこれ書いてる人は、コマンドラインという存在が大っ嫌いです。GUIで済むのならGUIだけで生きていたいそんな気持ちで日々を生活しています。 です…

kobaso
2年前
10

Azure ADのPIM通知をいい感じにSlackに通知させたかったのにそんな現実は甘くなかった話

悲しかったので書きます。 そもそもPIMってなに?Azure ADのPrivileged Identity Managementというサービスです。 Azure AD Privileged Identity Management とは このサ…

kobaso
2年前
9

システム管理者が退職するときにやっておくといいこと

俺は会社を退職する!!!! というわけで、システム管理者が退職するにあたって、システム管理者はいろんなシステムのオーナー権限持っていたり、GAS動かしてたり、Slack…

kobaso
2年前
35

OktaとMSの連携でImmutable IDという普遍的なはずなIDを吹っ飛ばした時の話

これを読んでる君は、Immutable IDをきっと吹っ飛ばしたからやってきたのでしょう... という物語調はおいといて、OktaとMSの連携でしくじった時にしんどかった時の話(Immu…

kobaso
2年前
24

AzureAD以外でMSとSSOするとOOBE中にOktaのセットアップが走る件について

Q.どんなケースでこんな事がおこるんですか A.すでにMSとOkta(AzureAD以外のIdP)が連携してる状態で、新入社員にIdP側にアカウントを発行しています。その状態で、新規のWi…

kobaso
3年前
11

Oktaのポリシー設定画面逆引き

まじで画面がバラバラすぎてわからんって ってわけで画面の逆引き。自分用 UIは2021/05/01時点の新UIです。 ちなみに6月ですべてのテナントが変わるそうです。新UI苦手な…

kobaso
3年前
11

OktaをIdPにする俺たちは条件付きアクセスを利用できないのでOktaのSign On Policyを利用する

またOktaネタです。 書くネタがOkta以外ないワロ タイトルそのまんまなんだけどSaaS利用する時に、特定IPのみログイン可能にしたいとか、WindowsとMac OSのみ許可してスマ…

kobaso
3年前
13

【決まりました】ヘルプデスク募集してます。

弊社、ヘルプデスク募集はじめました。そのこと書きます。 なんで募集を始めたか端的にいうと、情シス(私1名)の余裕がなくなってきた。 情シスというのが会社に誕生して8…

kobaso
3年前
26

Oktaでユーザー作成をしたときにSlackで通知する方法

アカウント作成する時にユーザーの名前を間違えまくる罪を重ねすぎた結果Slackに通知させて、通知がくるチャンネル参加者にチェックをしてもらうことにしたので、そこに至…

kobaso
3年前
9

カオナビとOktaのSSO設定

カオナビのSSO方法のヘルプで、Oktaなかった。 ハブか?ってなったので書きます。 ちなみに、カオナビ 公式には以下のIdPの設定方法があります。 カオナビシングルサインオ…

kobaso
3年前
3

SentinelOneとOktaのSAML設定

OktaにSentinelOneのSAMLテンプレートなかったし、ググってもなんか出てこなかったので(SentinelOneのヘルプページにはあんのかな?しらん) 走り書きです。誤字脱字は見つ…

kobaso
3年前
4

IdPの導入するとき考えたこと

この記事は 【初心者優先枠】corp-engr 情シスSlack(コーポレートエンジニア x 情シス)#2 Advent Calendar 2020 15日目です。 この記事はIdPを導入するにあたって、ど…

kobaso
3年前
17

これからSAMLをやる俺たちへ

IdP導入する前に、いろいろ忘れそうなのでSAML設定する時に必要だった、便利だった機能を独断と偏見で備忘録として残しておきます。 正直、IdPやSPごとにハマり所が違った…

kobaso
3年前
19

たのしい全社案内

唐突ですが、全社案内すること多くないですか?
Slackで@hereで全社アナウンス、付かないemoji。
本当にこれみんな見てる?みたいな。

これは人間の習性なので仕方ないですが、いつも同じ人間が全社案内してるとどんどん流されがちになるんですよね。
仕方ない。

が、夏頃ちょっと気がおかしくなってそれからちょっと楽しい告知文を心がけてます。

はじまりはこれ

それ以前は割と対象者~とか書いて

もっとみる
小さな女の子たちをお迎えしたら人生のQOLが爆上がりした話

小さな女の子たちをお迎えしたら人生のQOLが爆上がりした話

こんにちは!
ドールおばさんこと、カンムという会社でコーポレートITとして働いているkobasoです。

この記事は、カンム Advent Calendar 2023の19日目の記事になります。

昨日はTBくんの旅行記事でしたね。私も随分前に香港ディズニーによく行っていた時期があったので読んでて当時を思い出しました。
エッグタルトはいいぞ!

最初に書くかもって予定していたアナウンス文については

もっとみる
Azure ADのPIMを設定する

Azure ADのPIMを設定する

そもそもPIMとはそもそもPIMとはなんぞや?
という話なんですが、PIMとはAzure ADの機能のうちの1つです。
Azure ADでもなんでも管理者というのが存在するわけで、その権限を情シスなんて存在はよく持っているのですが、いつでも持っているというのはセキュリティ上的にもよろしくないよね?という意味で、必要時のみ割り当てをする機能

最近、プレビューですが、グループを利用したPIM制御もで

もっとみる

AWS SSOを利用したCLIが最高だったので感情そのままで書く

いやまじ最高だわ。

まずこれ書いてる人は、コマンドラインという存在が大っ嫌いです。GUIで済むのならGUIだけで生きていたいそんな気持ちで日々を生活しています。
ですが、そうもいかない時があります。残念だけど。

前提の条件タイトルにもあるけど、AWS SSOが既に設定されているということです。
されていればなんでもいいです。IdPがなんであろうとなんでもOK。最高か

ただしAWS CLI v

もっとみる
Azure ADのPIM通知をいい感じにSlackに通知させたかったのにそんな現実は甘くなかった話

Azure ADのPIM通知をいい感じにSlackに通知させたかったのにそんな現実は甘くなかった話

悲しかったので書きます。

そもそもPIMってなに?Azure ADのPrivileged Identity Managementというサービスです。

Azure AD Privileged Identity Management とは

このサービスは、時間ベースおよび承認ベースでユーザーに権限を付与するというサービスです。
例えばの話、自分がグローバルアドミン権限を持っていたとします。
この

もっとみる
システム管理者が退職するときにやっておくといいこと

システム管理者が退職するときにやっておくといいこと

俺は会社を退職する!!!!

というわけで、システム管理者が退職するにあたって、システム管理者はいろんなシステムのオーナー権限持っていたり、GAS動かしてたり、Slackアプリのインテグレーションとかやってたり、他色々あるわけなんですが、退職してアカウントが停止したら漏れなく全部止まります!イェイ!爆弾置いて会社をさるぜ!グッバイ!みたいな

そうならないために、色々確認しておこうねって趣旨の記事

もっとみる
OktaとMSの連携でImmutable IDという普遍的なはずなIDを吹っ飛ばした時の話

OktaとMSの連携でImmutable IDという普遍的なはずなIDを吹っ飛ばした時の話

これを読んでる君は、Immutable IDをきっと吹っ飛ばしたからやってきたのでしょう...

という物語調はおいといて、OktaとMSの連携でしくじった時にしんどかった時の話(Immutable ID版)をします。

そもそもの話まず一つ愚痴です。OktaとMS Office365のアプリテンプレートはあるんですが、Azure ADのみの構成の場合、これ非常にわかりにくいというか、とても初見殺

もっとみる
AzureAD以外でMSとSSOするとOOBE中にOktaのセットアップが走る件について

AzureAD以外でMSとSSOするとOOBE中にOktaのセットアップが走る件について

Q.どんなケースでこんな事がおこるんですか
A.すでにMSとOkta(AzureAD以外のIdP)が連携してる状態で、新入社員にIdP側にアカウントを発行しています。その状態で、新規のWindows Proの端末でOOBEの途中に起こります。走らない場合もある

なんで

そりゃ、Oktaのアカウントの設定が未完だからだよ。

というわけで、そんな問題の回避方法というか、ヘイシャーだとこうしてます

もっとみる

Oktaのポリシー設定画面逆引き

まじで画面がバラバラすぎてわからんって
ってわけで画面の逆引き。自分用

UIは2021/05/01時点の新UIです。
ちなみに6月ですべてのテナントが変わるそうです。新UI苦手なので嫌だなぁ

今回の記事の逆引き対象セキュリティ関連のポリシー関係
セキュリティタブにいるのが対象です。

赤がセキュリティタブで、オレンジが中身です。

逆引き前のOktaの画面のお作法若干独特だなぁと思うのが、Ok

もっとみる

OktaをIdPにする俺たちは条件付きアクセスを利用できないのでOktaのSign On Policyを利用する

またOktaネタです。
書くネタがOkta以外ないワロ

タイトルそのまんまなんだけどSaaS利用する時に、特定IPのみログイン可能にしたいとか、WindowsとMac OSのみ許可してスマートフォンからのアクセスは禁止したいとか、MFA必須にするとか、ログインさせるにもわがままなルールを出しがちになります。
仕方がないんだけど。

で、そんな中で有名なのがマイクロソフトの条件付きアクセス
詳しい

もっとみる

【決まりました】ヘルプデスク募集してます。

弊社、ヘルプデスク募集はじめました。そのこと書きます。

なんで募集を始めたか端的にいうと、情シス(私1名)の余裕がなくなってきた。
情シスというのが会社に誕生して8ヶ月くらい経ったのですが、そろそろ私の余裕がなくなりました。
理由はいろんな理由があるのですが
- ツール類を導入が多くなったのでその運用で手が足りなくなってきた。
- 社内の人が私に質問慣れをしてきた(いいことなんだけど、問い合わせ

もっとみる
Oktaでユーザー作成をしたときにSlackで通知する方法

Oktaでユーザー作成をしたときにSlackで通知する方法

アカウント作成する時にユーザーの名前を間違えまくる罪を重ねすぎた結果Slackに通知させて、通知がくるチャンネル参加者にチェックをしてもらうことにしたので、そこに至るまでの通知設定を書いてます。

なんでそもそもこんなピタゴラ作ろうと思ったか

アカウント発行係の私が息を吸うように人の名前を間違えてメールアドレス作成しちゃうから作りました...

次の画像が作ったやつ、そして早速起こす事故の証拠画

もっとみる
カオナビとOktaのSSO設定

カオナビとOktaのSSO設定

カオナビのSSO方法のヘルプで、Oktaなかった。
ハブか?ってなったので書きます。

ちなみに、カオナビ 公式には以下のIdPの設定方法があります。
カオナビシングルサインオン設定を追加する
Azure Active Directory/G Suite(SAML/G Suite(SAML)/G Suite(OAuth)/OneLogin/HENNGE One(HDE One)/トラスト・ログイン

もっとみる

SentinelOneとOktaのSAML設定

OktaにSentinelOneのSAMLテンプレートなかったし、ググってもなんか出てこなかったので(SentinelOneのヘルプページにはあんのかな?しらん)

走り書きです。誤字脱字は見つけたら直します

やり方Oktaにテンプレートがないので、Applications > Add Application >
Create a New Application Integration > S

もっとみる
IdPの導入するとき考えたこと

IdPの導入するとき考えたこと

この記事は

【初心者優先枠】corp-engr 情シスSlack(コーポレートエンジニア x 情シス)#2 Advent Calendar 2020 15日目です。

この記事はIdPを導入するにあたって、どんなことを考えたのかをまとめてます。
IdP自体会社の主幹の部分になるので、その会社毎の人事マスタや導入しているサービスや方針によって変わってきます。
なのでベストアンサーはないと思っている

もっとみる

これからSAMLをやる俺たちへ

IdP導入する前に、いろいろ忘れそうなのでSAML設定する時に必要だった、便利だった機能を独断と偏見で備忘録として残しておきます。

正直、IdPやSPごとにハマり所が違ったりして、IdPなら、Azure ADならうまくいくけどOktaでうまくいかんとか、まず特定のIdPにしか対応してないとか、SP(サービス)毎に実装方法の違いも当たり前にある世界なので、助けになるものが多ければ多いほどがいいし、

もっとみる