概要
Access Controlで、ITANDI BBとシングルサインオンを行う手順を説明します。
注意事項
-
本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。
弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。 - 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
- ITANDI BBにSSOでログインするには、SSO設定に対応しているプランを契約していることが必要です。
対象プランについてはサービス提供ベンダー様へご確認ください。
連携仕様
ITANDI BBの連携仕様は以下のとおりです。
- 連携キー:メールアドレス
- ITANDI BB側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングなし
※各サービスにてアカウントを作成する必要があります。 - アクセス方法:SP-Initiatedのみ対応
※IdP-Initiatedは非対応です。 - デバイス証明書対応状況:ブラウザ
手順
-
ITANDI BBの設定を開始します。 まず、現在ログインしているユーザーがSSO設定を行う権限を持っているかを確認します。
ITANDI BBにログインし、右上のアカウント名をクリックした後 [ITANDI ACCOUNT] をクリックしてください。[ITANDI ACCOUNT] のメニューが追加されていない場合は、ITANDI BBベンダーの担当者までご連絡ください。
- 担当者一覧より [担当者名] をクリックします。[ITANDI ACCOUNT 権限設定] においてSSO設定が無効になっている場合、[操作]ー[編集] よりSSO設定の権限を有効化してください。
- アカウントを新規に登録する際、担当者一覧ページの右上にある [追加] をクリックしてください。
-
担当者情報を入力する際、[NameId] の値を用いてAccess Controlとの連携を行います。手順7のHENNGE One設定値における [Name ID] と同一の値になるようにご入力ください。
※本マニュアルではメールアドレスとしています。
- SSOの設定を行います。[設定]ー[SSO(SAML)設定] をクリックします。
- サービスプロバイダー情報の以下の値をコピーして控えます。
- Entity ID
- ACS URL
-
HENNGE Oneのサービスプロバイダーの設定を行います。以下の記事を参照してください。
記事:SAML 接続時の HENNGE One 側方法(カスタムでの登録の場合)
- ACS URL:手順6で取得したACS URL
- SP Issuer:手順6で取得したEntity ID
- Name ID:email または UserPrincipalName (UPN)
- Name IDフォーマット:email
- 署名方式:レスポンス
-
ITANDI BBに手順7で取得したHENNGE Oneの値を格納します。IdP一覧より [追加] をクリックし以下の設定値を入力してください。
- プロバイダー名:任意でご入力ください
- SSOのURL:手順7で取得したシングルサインオンURL
- エンティティID:手順7で取得したIdP Issuer
- 証明書:手順7で取得したSAML署名証明書をアップロード
右下の [保存] をクリックします。
-
[SSO(SAML)設定] より、疎通テストを行うことができます。[IdP一覧]ー[操作]ー[疎通テスト開始] をクリックしてください。正しく設定されている場合「疎通テストに成功しました」と表示されます。[有効にする] をクリックすることで、直ちにログイン方法がSSO経由でのログインに切り替わります。
※NameIdの登録に誤りがあるユーザーはITANDI BBへのログインができなくなるのでご注意ください。
-
シングルサインオンにてITANDI BBにアクセスするためには、アクセス許可を設定する必要があります。以下の記事をもとに設定を行います。
-
ITANDI BBにアクセスし、SSO連携が無事に完了していることを確認します。ITANDI BBには、SP-Initiated方式にてアクセスが可能です。
※IdP-Initiated方式でのアクセスには対応しておりません。
- 担当者アカウントにSSOログインする前に、IDとパスワードを用いて店舗アカウントにログインする必要があります。ログインページより店舗アカウントのIDとパスワードを入力してログインをクリックした後、HENNGE Oneのログイン画面にリダイレクトされるため、HENNGE OneのログインIDとパスワードを入力して担当者アカウントにログインしてください。
SP-Initiatedのみ対応のサービスはログインURLにシングルサインオン用のURLを設定することでAccess Control ユーザーポータルからもアクセスできるようになります。
[Access Control] サービスからのアクセスのみが可能なサービスへHENNGEからアクセスする手順