概要
Access Controlで、AddressLookとシングルサインオンを行う手順を説明します。
注意事項
- 本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。
- 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
連携仕様
AddressLookの連携仕様は以下のとおりです。
- 連携キー:メールアドレス
- AddressLook側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングなし
※各サービスにてアカウントを作成する必要があります。 - アクセス方法:SP-Initiatedのみ対応
※IdP-Initiatedは非対応です。 - デバイス証明書対応状況:ブラウザ
手順
- HENNGE Oneのサービスプロバイダー設定を行います。以下の記事を参照してください。
記事:SAML 接続時の HENNGE One 側方法(カスタムでの登録の場合)
設定内容は以下のとおりです。- ACS URL:https://www.addresslook.net/SAML/ResponseSAML
- SP Issuer:https://www.addresslook.net/SAML
- Name ID:emailまたはUserPrincipalName (UPN)
- 署名方式:レスポンス
- Name IDフォーマット:email
- 追加属性
- 属性:o365upn 値:UserPrincipalName (UPN)
- X509証明書情報を取得します。本記事の手順1で取得できるIdPメタデータを開き、<ds:X509Certificate> 箇所の文字列をコピーして控えます。
- AddressLookの設定を行います。(gaiburinnku)AddressLookの製品管理サイト(外部リンク)へログインします。
- [ 管理 ]タブをクリックします。
- [ Federation Setting ]ー[ 新規作成 ]をクリックします。
- [ Domain Name ]にHENNGE OneのテナントIDを入力します。テナントIDの取得方法は以下の記事をご覧ください。
記事: [Access Control] テナントID の確認 - [ Net Bios Domain ]にHENNGE OneのテナントIDを入力します。
- [ Federation Type ]で[ 2:SAML認証 ]を選択します。
- [ Login URL ]に本記事の手順1で取得できるシングルサインオンURLを入力します。
- [ Issuer ]に本記事の手順1で取得できるIdP Issuerを入力します。
- [ IsCertificate ]にチェックを入れます。
- [ Certificate ]に本記事の手順2で取得した値を入力します。
- [ Attribute ]には「o365upn」と入力します。入力が完了したら、[ 保存 ]をクリックして、設定情報を保存します。
- 管理サイトから[ User ]をクリックします。
- [ 新規作成 ]をクリックします。
- 各種必要情報を入力します。また、下記の内容には次の情報を設定して[ 更新 ]をクリックし、設定情報を保存します。
- Authentication Type:[ フェデレーション認証 ]を選択
- Expiration Date:有効期限を設定
- Enabled:チェックを入れる
- シングルサインオンにてAddressLookにアクセスするためには、アクセス許可を設定する必要があります。以下の記事をもとに設定を行います。
記事:[Access Control] アクセスポリシーグループの作成 / 編集 -
AddressLookにアクセスし、SSO連携が無事に完了していることを確認します。AddressLookには、SP-Initiated方式にてアクセスが可能です。
SP-Initiatedのみ対応のサービスはログインURLにシングルサインオン用のURLを設定することでAccess Control ユーザーポータルからもアクセスできるようになります。