概要
Access Controlで、i-FILTER@Cloudとシングルサインオンを行う手順を説明します。
注意事項
-
本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。
弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。 - 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
連携仕様
i-FILTER@Cloudの連携仕様は以下のとおりです。
- 連携キー:メールアドレス
- i-FILTER@Cloud側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングなし
※各サービスにてアカウントを作成する必要があります。 - アクセス方法:SP-Initiated、IdP-Initiatedどちらも対応
- デバイス証明書対応状況:ブラウザ
手順
-
IceWall Federation Agent側のシングルサインオン設定を行うためには、予めHENNGE Oneの値を取得する必要があります。以下の記事をもとに、HENNGE Oneのサービスプロバイダーを設定し、HENNGE Oneの値を取得してください。
※「ユーザーポータル・エージェント認証」と「管理者認証」両方設定する場合は、HENNGE Oneサービスプロバイダーを2つ設定します。各HENNGE Oneのサービスプロバイダー設定毎に[固有番号]へ任意の数字を設定し、設定完了後に出力された各値を取得してください。
-
i-FILTER@Cloudの管理画面へログインし、サイドバーの[シングルサインオン]をクリックします。次に、[ユーザーポータル・エージェント認証]のシングルサインオン項目に対して「有効にする」へチェックします。
※「管理者認証」を設定する場合、管理者認証項目に対して同様の操作を行う必要があります。
-
IdPメタデータXML欄の[URL]へチェック後、本記事の手順1で取得した「ユーザーポータル・エージェント認証」用のIdPメタデータを入力します。その後、[反映]ボタンをクリックして設定が反映されることを確認します。
※「管理者認証」を設定する場合、管理者認証項目に対して「管理者認証」用のIdPメタデータを入力する必要があります。
- 画面右下の[保存]をクリックして設定を保存します。
- [保存]をクリック後、同一画面の一番上へスクロールしてSP情報項目へ移動します。移動後、[表示]をクリックします。
- ポップアップにて表示した画面のメタデータ項目に表示されている[ダウンロード]ボタンをクリックして、HENNGE Oneへ設定するためのメタデータをダウンロードします。
-
本記事の手順1で設定したHENNGE Oneのサービスプロバイダーの設定を更新します。
記事:SAML 接続時の HENNGE One 側設定方法(メタデータ登録の場合)
- Name ID:email または UserPrincipalName (UPN)
- 署名方式:レスポンス
- Name IDフォーマット:email
-
シングルサインオンにてi-FILTER@Cloudにアクセスするためには、アクセス許可を設定する必要があります。以下の記事をもとに設定を行います。
- i-FILTER@Cloudにアクセスし、SSO連携が無事に完了していることを確認します。i-FILTER@Cloudには、IdP-Initiated方式とSP-Initiated方式にてアクセスが可能です。