概要
Access Controlで、Alli LLM App Marketとシングルサインオンを行う手順を説明します。
注意事項
- 本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。
- 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
- Alli LLM App MarketへのSSO連携機能は有償オプションとなります。詳細はAllganize Japan社にお問い合わせください。
連携仕様
Alli LLM App Marketの連携仕様は以下のとおりです。
- 連携キー:メールアドレス
- Alli LLM App Market側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングあり(HENNGE Oneにて管理可能)
- アクセス方法:SP-Initiated、IdP-Initiatedどちらも対応
- デバイス証明書対応状況:ブラウザ
手順
-
Alli LLM App Market側のシングルサインオン設定を行うためには、予めHENNGE Oneの値を取得する必要があります。以下の記事をもとに、HENNGE Oneのサービスプロバイダーを設定し、HENNGE Oneの値を取得してください。
- Alli LLM App Marketの設定を開始します。Alli LLM App Marketにログインし、左側のメニューバーから歯車マークをクリックします。
-
[ プロジェクト設定 ] の下部にある [ 外部サービス連携 ] に移動し、[ SAML SSO ]メニュー右側の[ + SAMLアプリを追加 ] をクリックします。
※SAMLアプリの追加が制限されている場合はAllganize Japan社にお問い合わせください。
- 手順1にてHENNGE Oneから取得した値を入力します。
- アプリ名:自由に設定可能です。本マニュアルでは「HENNGE One」としています。
- アプリスラグ:自由に設定可能です。本マニュアルでは「hennge-ts365」としています。(※補足事項あり)
- Login URL:手順1にて取得したシングルサインオンURL
- Identifier:手順1にて取得したIdP Issuer
-
Certificate:手順1にて取得したSAML署名証明書をアップロード
※アプリスラグについて:アプリスラグはSSOログインを使用するときに全員が入力する必要があるため、覚えやすい文字列を使用してください。こちらはログインの際の識別子なので、他のプロジェクトで使用されているものは使用できません。もし登録の際にエラーが表示された場合は別のスラグをお試しください。詳細はAllganize Japan社にお問い合わせください。今回は「hennge-接続先HENNGEテナントのドメイン」としています。
※Alli LLM App MarketとSSO連携しているAccess Controlテナントに存在するユーザーのみ、Alli LLM App Marketにアクセスすることができます。
- 全ての設定値を入力し、画面右下より保存します。保存後、以下の2つの値をコピーして控えてください。
- Entity ID
- ACS URL(返信URL)
-
手順1で設定したHENNGE Oneのサービスプロバイダーの設定を更新します。以下の記事を参照してください。
記事:SAML 接続時の HENNGE One 側方法(カスタムでの登録の場合)
- ACS URL:手順6で取得したACS URL(返信URL)
- SP Issuer:手順6で取得したEntity ID
- Name ID:emailまたはUserPrincipalName (UPN)
- 署名方式:レスポンス
- Name IDフォーマット:email
- Access ControlとAlli LLM App Market間においてメールアドレスは自動でマッピングされますが、姓/名をマッピングさせる場合は以下の設定が必要です。以下の手順9~11の設定は、グループ情報もマッピングさせる場合に行います。グループ情報をマッピングする必要がない場合はスキップしてください。
- 属性:LAST_NAME 値:姓
- 属性:FIRST_NAME 値:名
- グループ属性を同期させる際、HENNGEのユーザー情報にカスタム属性として入力する値は事前にAlli LLM App Market側で作成したグループ名と一致させる必要があります。Alli LLM App Marketの左側メニューバーより歯車マークを選択し [ プロジェクト設定 ]ー[ メンバー ]ー[ グループ管理 ] より事前に任意の名称をつけたグループを作成してください。
-
グループ属性をマッピングさせる際、以下のカスタム属性を設定してください。カスタム属性の追加方法は以下を参照してください。
記事:[Access Control] カスタム属性の作成 / 編集
※1ユーザーあたりのカスタム属性登録上限数は契約プランにより異なります。
属性:GROUP 値:事前にユーザーに追加したカスタム属性を選択
- グループ属性情報はこのようにAlli LLM App Marketに同期されます。デフォルトで用意されている[ メンバー ]は属性値として利用できますが[ 管理者 ]は属性値として利用できません。
-
シングルサインオンにてAlli LLM App Marketにアクセスするためには、アクセス許可を設定する必要があります。以下の記事をもとに設定を行います。
- Alli LLM App Marketにアクセスし、SSO連携が無事に完了していることを確認します。Alli LLM App Marketには、IdP-Initiated方式とSP-Initiated方式にてアクセスが可能です。
管理画面にログインする際はプロジェクトスラグの入力が必要です。手順5で設定したアプリスラグを入力してください。Alli Works画面にログインする際はプロジェクトスラグの入力は不要です。