シングルサインオン要件
Access Control とのシングルサインオン要件は以下の通りです。
HENNGE Access Control (SAML 認証)
- SAML2.0 に対応している
- SAML認証の NameID (ユーザーアカウント情報) が HENNGE Access Control 上のユーザー情報のいずれかの項目に一致している
- SP-Initiated SSO / IdP-Initiated SSOの両方、またはいずれかに対応している
- NameIDFormat として「 urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress 」、「urn:oasis:names:tc:SAML:2.0:nameid-format:persistent」又は、「 urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified 」を扱える
- SHA-256(SHA-2)の SAML 署名証明書に対応している
HENNGE Access Control (OpenID Connect)
- Authorization Code Flow に対応した Relying Party (証明書利用者信頼) である
- Confidential client (機密クライアント) である
- クライアント認証が client_secret_post, client_secret_basic のいずれかである
- スコープが openid, profile, email, offline_access のいずれかである
- ID token のクレームには aud, iss, sub, iat, exp, hd, name, given_name, family_name, preferred_username, email, email_verified, zoneinfo, locale, updated_at, auth_time, nonce, custom attributes が使用可能
- リダイレクト URI が HTTPS 形式の URL、もしくは localhost (127.0.0.1、[::1] を含む) である
シングルサインオン連携実績があるサービス
現在、HENNGE Access Control とシングルサインオン連携実績があるサービスは以下リンク先の[HENNGE Access Controlと連携する外部サービス]にてご確認いただけます。
HENNGE Oneが連携する外部サービス
シングルサインオンマニュアル
一部サービスは、シングルサインオンマニュアルをご用意しております。
下記リンクから各サービスのシングルサインオンマニュアルをご確認いただけます。
シングルサインオンマニュアルでは、連携するサービス側で設定する手順および、HENNGE Access Control にて設定する値 (ACS URL、SP Issuer、Name ID、Name IDフォーマット、ログインURL、署名方式など) が記載されております。
なお、弊社で公開しているシングルサインオンマニュアルは検証時点での動作確認結果を記載したものであり、現時点での動作を保証するものではございません。
シングルサインオンマニュアル
連携実績が無いサービスの検証支援
Access Control と連携実績が無いサービスは、弊社にてシングルサインオン連携の検証支援を無償にて承っております。
シングルサインオン連携の検証支援をご希望の際は、下記の記事をご参照ください。
HENNGE Access Control シングルサインオン連携の検証支援