STEP2:cybozu.comでSAML認証を設定する

記事番号:02037

cybozu.cnでSAML認証を有効化し、Identity Provider(IdP)の情報を設定します。

  1. ヘッダーにある 歯車の形をした管理者メニューのアイコンをクリックします。

  2. [cybozu.cn共通管理]をクリックします。
    cybozu.cn共通管理へのアクセス方法

  3. [ログイン]をクリックします。

  4. 「SAML認証を有効にする」を選択します。

  5. 必要な項目を設定します。

    • Identity ProviderのSSOエンドポイントURL(HTTP-Redirect)
      SAMLリクエストの送信先を設定します。

    • cybozu.cnからのログアウト後に遷移するURL
      cybozu.cnからログアウトした後に表示される、IdPのURLを設定します。

    • Identity Providerが署名に使用する公開鍵の証明書
      RSAかDSAのアルゴリズムで生成された、公開鍵の証明書ファイルを添付します。
      RSAの場合、次のハッシュ値を使用できます。
      • SHA-1
      • SHA256
  6. [保存]をクリックします。

  7. SAML認証を使用してログインするユーザーのログイン名を確認します。
    cybozu.cnのユーザーのログイン名に、NameIDに関連付けた値が登録されているかどうかを確認します。

  8. SAML認証を使用してcybozu.cnにSSOできるかどうかを確認します。
    次の操作ができれば、設定は完了です。

    • cybozu.cnにアクセスすると、IdPの認証に成功し、ログイン後の画面が表示される。
    • 正常にログアウトできる。
      画面右上のユーザー名の右の メニューを開くアイコンをクリックし、ドロップダウンリストの[ログアウト]をクリックします。