SAML身分驗證的設定

文章編號:02034
目標讀者: cybozu.cn共通管理員

以下說明透過SAML身分驗證,整合已建構的Identity Provider(IdP)及cybozu.cn的方法。
啟用SAML身分驗證後,可以透過登錄在Microsoft Entra ID、Okta等IdP的使用者帳號,對cybozu.cn進行單一登入(SSO)。

可與cybozu.cn連線的IdP

cybozu.cn可以和支援SAML 2.0的IdP整合。

啟用SAML身分驗證後,cybozu.cn將作為服務提供者Service Provider(SP)運作,執行SP-Initiated SSO。SAML Request與SAML Response請使用以下繫結。

  • SAML Request:HTTP Redirect Binding
  • SAML Response:HTTP POST Binding

可使用SAML身分驗證的服務

SAML身分驗證可以在cybozu.cn的所有服務、合約方案中使用。
但kintone的訪客不適用SAML身分驗證。

啟用SAML身分驗證的步驟

依照以下步驟,對IdP與cybozu.cn雙方進行設定。
請事先準備好IdP。

在IdP中登錄cybozu.cn的資訊
在IdP中登錄將cybozu.cn設定為SP所需的資訊。
STEP1:在IdP中登錄cybozu.cn
在cybozu.cn中設定SAML身分驗證
在cybozu.cn中啟用SAML身分驗證,設定IdP的資訊。
STEP2:在cybozu.cn中設定SAML身分驗證
限制登入時只能使用SAML身分驗證
視需要限制登入cybozu.cn時只能使用SAML身分驗證。
啟用該設定後,將無法透過密碼認證來登入。
STEP3:限制登入時只能使用SAML身分驗證