Mistグローバルログインオプション
グローバルMistアカウントにより、再度ログインすることなく、どの地域のクラウドから組織にアクセスできます。
複数の地域のMistクラウドで運用しているジュニパーMist管理者は、グローバルログインアカウントを作成できます。グローバルログインでは、一度ログインすれば、再度ログインすることなくすべてのMist組織にアクセスできます。グローバルログインを作成しても、基盤となるMistアーキテクチャは変更されません。組織とデータは、作成された場所と同じ地域クラウドに残ります。同様に、Mistのユーザーロールと組織設定も変更されていません。
詳細については、 グローバルログインに関するFAQ を参照してください。
グローバルログインを設定するには、まず、所有している地域のアカウントとは異なるグローバルアカウントを作成します。
グローバルアカウントの場合は、Mistのユーザー名とパスワードを使用してサインインするか(個人ユーザーに最適)、Googleアカウントを使用するか(新しいアカウントを作成したくない個人ユーザーに最適)、またはドメインベースのシングルサインオン(SSO)アカウントを設定することができます(同じ会社の複数のユーザーに最適)。3つのオプションについては、こちらで詳しく説明します。
- Mistアカウント—グローバルログインでは、Mistダッシュボードにアクセスするために、多要素認証(MFA)、つまり2番目のID証明が必要です。Mistでは、MFAの2つのオプションがサポートされています。お好みのMFAアプリを使用して、時間ベースのコードやプッシュ通知を携帯電話で受信することも、ログインのたびにワンタイムパスワードをメールで送信することもできます。
-
既存のMistユーザー すでにリージョンのMistアカウントをお持ちの場合は、そのアカウントを使用して2つをリンクさせてグローバルアカウントを作成できます。
- Mistダッシュボードの右上隅にあるユーザーアイコン(
)をクリックし、マイアカウント画面を開くと、グローバルアカウントへのリンクセクションにリンクボタンが表示されます。(メールアドレスを確認し、グローバルアカウントのパスワードを作成する必要があります。その後、地域アカウントではなくグローバルアカウントにサインインするように自動的にリダイレクトされます)。
- Mistダッシュボードの右上隅にあるユーザーアイコン(
-
新しいMistユーザー。 Mistを初めて利用する場合は、 Mistログインページで新しいMistアカウントを作成する必要があります。認証と認証が完了すると、Mistダッシュボードにリダイレクトされ、前述のようにこの新しい地域アカウントをグローバルアカウントにリンクできます。
-
- Googleでサインイン—Googleアカウントをお持ちの場合は、そのアカウントをグローバルアカウントにリンクできるため、パスワードを入力せずにサインインできます。これを行うには、Mistダッシュボードの右上隅にある [ユーザー] アイコン (
) をクリックし、[ マイ アカウント ] 画面を開くと、[ Google でサインイン] オプションが表示されます。[ 有効にする ]ボタンをクリックし、画面の指示に従います。 - グローバルSSO—このオプションを使用すると、グローバルアカウントをドメインに関連付けることができるため、同じ登録ドメインの複数のユーザーが同じ方法とセキュリティ基準を使用してログインできます。さらに、グローバルSSOは、認証プロセスの一環として既存のMistユーザーロールを保持します。
- Global SSOアカウントを設定するには、まず、ドメイン、IdP、Mistユーザーロールを関連付けることができるコンテナであるMistワークスペースを作成します。完全な手順については、「 Mist Global SSOの設定 」を参照してください。