SAML認証を使用したSSOの仕組み
SAML認証を有効にすると、cybozu.cnはSP InitiatedなSSOを行います。SAMLリクエストとSAMLレスポンスには、次のバインディングを使用します。
- SAMLリクエスト:HTTP Redirect Binding
- SAMLレスポンス:HTTP POST Binding
cybozu.cnがユーザーを認証する流れは、次のとおりです。

- ユーザーがcybozu.cnにアクセスする。
- cybozu.cnがSAMLリクエストを生成する。
- ユーザーが、SPからSAMLリクエストを受け取る。
- IdPがユーザーを認証する。
- IdPがSAMLレスポンスを生成する。
- ユーザーが、IdPからSAMLレスポンスを受け取る。
- cybozu.cnがSAMLレスポンスを受け取り、検証する。
- SAMLレスポンスの内容に問題がない場合は、ユーザーがcybozu.cnにログインした状態になる。