前提条件
- あなたはMiro 組織管理者およびGlean 管理者です。
- Glean で、OAuth クライアント ID を登録します。詳しくはGlean ドキュメントを参照してください。
- ユーザーレベルのプライバシー設定チャット履歴を最大 30 日間保存を許可するを有効にします。
Glean アプリをインストールする
まず、Glean アプリを Miro マーケットプレイスから組織の該当チームにインストールしてください。
- 「会社」設定に移動し、「アプリとインテグレーション」をクリックします。
- 「アプリ」タブで「アプリ追加」をクリックし、マーケットプレイスを開きます。
- 「Glean」を検索します。また、そのクライアント ID を検索バーに貼り付けて見つけることもできます:
1202342442818548396。 - アプリのプロフィールから、アプリを追加する場所を選択します。「すべてのチーム」または「特定のチーム...」から選べます。
- 権限ページを確認します。「Glean」アプリはMiroによって開発・管理されており、特定の権限を求めません。
- 追加を選択してインストールを完了します。
シングルサインオン設定 (Okta)
組織がOktaをシングルサインオン(SSO)プロバイダーとして使用している場合は、次のセクションに進む前にOkta OpenID Connect (OIDC) Webアプリケーションを作成する必要があります。
- こちらのドキュメントに記載されている手順に従って、新しいOktaアプリを作成します。
- OIDC - OpenID Connect をログイン方法として選択します。
- Web アプリケーション をアプリケーションタイプとして選択します。
- Grant type > Core grants 設定で Refresh Token が有効になっていることを確認します。
-
Sign-in redirect URIs に
https://integrations.miro.com/api/external-auth/oauth2/callbackを追加します。 - 保存 を選択します。
- クライアント認証情報セクションからClientIdとClient Secretをコピーしてください。これらはインテグレーション設定を完了するために次のセクションで必要になります。
シングルサインオン(SSO)の設定
アプリの設定を行うには、以下の手順に従ってください。
- Apps & IntegrationsページからManage appsへ移動します。
- インストール済みアプリのリストから「Glean」を見つけて、その設定をクリックします。アプリが見つからない場合は、クライアントID(
1202342442818548396)で検索して、まず承認してください。 - 設定でSSO プロバイダーを選択します。
- Okta
- Azure
- 必要な SSO の詳細を入力します。
- Okta: Glean ベース URL、Okta アプリの詳細 (認証サーバー URL、アクセストークン URL、クライアント ID、クライアント シークレット)。
- Azure: Glean ベース URL。
- Google: Glean ベース URL。
- 保存をクリックして構成を適用します。
✏️ Azure を使用している場合、Microsoft Entra 管理者が Microsoft Entra 管理センターで Glean アプリに対して「組織を代表して同意する」を選択し、ユーザーが正しく認証できるようにしてください。
Glean 管理者コンソールの設定
Miro で Glean を使用する前に、Glean 管理者コンソールで OAuth トークンベースのアクセスを設定する必要があります。
- Glean管理者コンソールを開き、設定 > サードパーティアクセス(OAuth)へ移動します。
- IDP設定済みOAuthセクションで、APIアクセス用のIDP OAuthを有効にするを有効にします。
- 設定を管理をクリックし、SSOプロバイダーを選択します。
- SSOプロバイダーに基づいてプロバイダーの詳細を入力します。
-
Okta
- 認証サーバーURL:
https://<subdomain>.okta.com - 許可されたクライアントID: 前のセクションで作成したOktaアプリのクライアントID。
- そのほかのフォームの項目は空白のままにしておいてかまいません。
- 認証サーバーURL:
-
Azure
- 発行者サブドメイン:
https://login.microsoftonline.com/<tenant-id>/v2.0 - 許可されたクライアント ID:
a49fdb25-3b5f-4d3b-bedf-6da7be2b4bf4
- 発行者サブドメイン:
-
GSuite
- 許可されたクライアント ID:
1062019541050-pf2ndc9f3o4lrmkupj3cj0fep5hkecns.apps.googleusercontent.com
- 許可されたクライアント ID:
-
Okta
- 設定を適用するには保存を選択します。
セキュリティー⏰ 注: Glean 管理者コンソールで変更が反映されるまで最大30分かかることがあります。
データとセキュリティーに関する詳細については、このセキュリティー文書をご覧ください。