クラウド アプリケーション カタログには Web アプリケーションが含まれています。Web アプリケーション レコードには、アプリケーションの情報の一部が含まれています。クラウド アプリケーション カタログから固有のカタログに Web アプリケーションを追加する場合は、アプリケーション レコードに詳細情報を入力する必要があります。また、Web アプリケーションのアカウント担当者と連携して、その他の必要なセットアップが必要な場合があります。
クラウド アプリケーション カタログ内のアプリケーションの多くは、Security Assertion Markup Language(SAML 1 または SAML 2)を使用して認証データや権限データを交換し、ユーザーが Web アプリケーションにアクセスできることを確認します。
Web アプリケーションをカタログに追加すると、その Web アプリケーションを間接的に参照するエントリが作成されます。このエントリは Web アプリケーションの URL を含むフォームで、アプリケーション レコードによって定義されます。
アクセス ポリシーを適用して、アプリケーションへのユーザー アクセスを制御できます。デフォルトのアクセス ポリシーを使用しない場合は、新しいポリシーを作成します。アクセス ポリシーの管理についての情報は、 VMware Identity Manager 管理ガイドを参照してください。
手順
- 管理コンソールで、[カタログ] タブをクリックします。
- をクリックします。
- 追加する Web アプリケーションのアイコンをクリックします。
アプリケーション レコードがカタログに追加され、すでに指定されている名前および認証プロファイルとともに [詳細] ページが表示されます。
- (オプション) 組織のニーズに合わせて [詳細] ページで情報をカスタマイズします。
ページ上の項目には、Web アプリケーションに固有の情報が含まれています。
アプリケーションによっては、項目の一部を編集できます。
フォーム項目 |
説明 |
[名前] |
アプリケーションの名前です。 |
[説明] |
ユーザーに提示するアプリケーションの説明です。 |
[VMware ブラウザが必要] |
このチェック ボックスを有効にすると、iOS および Android デバイス上の Workspace ONE アプリケーション経由でアプリケーションへのアクセスがあった際に、アプリケーションを VMware ブラウザでのみ開くように要求できます。 |
[アイコン] |
[参照] をクリックしてアプリケーションのアイコンをアップロードします。PNG、JPG、および ICON ファイル形式で最大 4 MB のアイコンがサポートされます。 アップロードするアプリケーションのアイコンは 180 x 180 ピクセル以上である必要があります。アイコンが小さすぎると、表示されません。その場合は、Workspace ONE のアイコンが表示されます。 |
[カテゴリ] |
カタログ リソースのカテゴリ検索でアプリケーションを表示させるには、ドロップダウン メニューからカテゴリを選択します。カテゴリは以前の作業で作成されているはずです。 |
- [保存] をクリックします。
- [構成] をクリックし、アプリケーション レコードの構成内容を編集して、[保存] をクリックします。
フォーム内の一部の項目には、Web アプリケーションに固有の情報があらかじめ含まれています。あらかじめ含まれている項目の一部は編集可能ですが、それ以外は編集できません。必要な情報は、アプリケーションによって異なります。
一部のアプリケーションでは、フォームにアプリケーション パラメータのセクションがあります。このセクションが存在するアプリケーションにおいて、セクション内のパラメータにデフォルト値がない場合は、アプリケーションが起動できるように値を指定します。デフォルト値が指定されている場合は、その値を編集できます。
- [資格]、[ライセンス]、[プロビジョニング] のタブを選択し、必要に応じて情報をカスタマイズします。
タブ |
説明 |
[資格] |
アプリケーションの使用資格をユーザーおよびグループに付与します。資格の構成は、最初にアプリケーションを構成する際、またはそれ以降にいつでも行えます。 |
[アクセス ポリシー] |
アクセス ポリシーを適用して、アプリケーションへのユーザー アクセスを制御します。 |
[ライセンス] |
ライセンス追跡を構成します。アプリケーションのライセンス情報を追加して、レポートでライセンスの使用状況を追跡します。 |
[プロビジョニング] |
プロビジョニング アダプタを選択します(該当する場合)。 プロビジョニングにより、アプリケーション ユーザーを一元的に自動管理できるようになります。プロビジョニング アダプタにより、Web アプリケーションがVMware Identity Managerサービスから、必要に応じて特定の情報を取得できるようになります。たとえば、Google Apps に対して自動ユーザー プロビジョニングを有効にするには、ユーザー名、姓、名などのユーザー アカウント情報が Google Apps データベースに含まれている必要があります。アプリケーションでは、グループのメンバーシップ、認証ロールの情報などのその他の情報が必要になる場合があります。 詳細については、プロビジョニング アダプタの使用を参照してください。 |
次のタスク
ユーザーおよびグループへの Web アプリケーションの使用資格の追加については、ユーザーおよびグループへの Web アプリケーションの使用資格の付与を参照してください。