概要
Access Controlで、Aconnectとシングルサインオンを行う手順を説明します。
注意事項
- 本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。
- 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
連携仕様
Aconnectの連携仕様は以下のとおりです。
- 連携キー:Email または UserPrincipalName (UPN) など、Aconnectの「メールアドレス」と一致する値
- Aconnect側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングなし
※各サービスにてアカウントを作成する必要があります。 - アクセス方法:SP-Initiatedのみ対応
※IdP-Initiatedは非対応です。 - デバイス証明書対応状況:ブラウザ、iOSアプリ、Androidアプリ
手順
- Aconnectの設定を行います。管理者の権限を持つアカウントでAconnectの管理画面にログインします。[管理・設定]ー[SSO認証]ー[IdP設定の登録]をクリックします。
- [IdPに設定する情報]の箇所に記載されている以下の値をコピーし控えます。
- 識別子(Entity ID)
- 応答URL(Assertion Consumer Service URL)
-
Access Control管理画面にて以下の記事をもとに、HENNGE Oneのサービスプロバイダーを作成してください。
- ACS URL:手順2でコピーした応答URL(Assertion Consumer Service URL)
- SP Issuer (Audience):手順2でコピーした識別子(Entity ID)
- Name ID:Email または UserPrincipalName (UPN) など、Aconnectの「メールアドレス」と一致する値
- Name IDフォーマット:email
- 署名方式:レスポンス
- 手順3で作成したサービスプロバイダー設定より、[メタデータ]をクリックして、[IdPメタデータ] の値をコピーします。
- Aconnectの管理画面に戻り、設定名にIdP名(任意の値)を入力し、アプリのフェデレーションメタデータURLに手順6でコピーした [IdPメタデータ] の値をペーストします。その後、[テストを実行]をクリックすると、Access Controlの認証画面に遷移するので、認証を完了してください。
- 手順5でのテストが完了すると、[連携中のIdP情報]の Issuer と SSO Service URL が自動的に入力されるので、[保存]をクリックしてください。
- [SSO認証を有効にする]をクリックしてください。
-
[SSO認証を有効にしますか?]と表示されるので、[有効化]をクリックしてください。
※ SSO認証を有効にすると、すべてのメンバーがSSO認証以外のログイン方法でログインできなくなります。
-
シングルサインオンにてAconnectにアクセスするためには、アクセス許可を設定する必要があります。以下の記事をもとに設定を行います。
-
AconnectにはSP-Initiated方式にてアクセスが可能です。
SP-Initiatedのみ対応のサービスはログインURLにシングルサインオン用のURLを設定することで Access Control ユーザーポータルからもアクセスできるようになります。