SAML認証の設定
構築済みのIdentity Provider(IdP)とcybozu.cnを、SAML認証で連携する方法を説明します。
SAML認証を有効にすると、Microsoft Entra IDやOktaなどのIdPに登録されたユーザーアカウントで、cybozu.cnにシングルサインオン(SSO)できます。
cybozu.cnと接続できるIdP
cybozu.cnは、SAML 2.0に対応しているIdPと連携できます。
SAML認証を有効にすると、cybozu.cnはService Provider(SP)として動作し、SP InitiatedなSSOを行います。SAMLリクエストとSAMLレスポンスには、次のバインディングを使用します。
- SAMLリクエスト:HTTP Redirect Binding
- SAMLレスポンス:HTTP POST Binding
SAML認証を利用できるサービス
ただし、kintoneのゲストユーザーは、SAML認証の対象外です。
SAML認証を有効にする手順
次の手順に沿って、IdPとcybozu.cnの両方を設定します。
IdPはあらかじめ準備してください。