概要
Access Controlで、MiiTelとシングルサインオンを行う手順を説明します。
注意事項
-
本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。
弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。 - 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
連携仕様
MiiTelの連携仕様は以下のとおりです。
- 連携キー:メールアドレス
- MiiTel側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングなし
※各サービスにてアカウントを作成する必要があります。 - アクセス方法:SP-Initiatedのみ対応
※IdP-Initiatedは非対応です。 - デバイス証明書対応状況:ブラウザ、iosアプリ、Androidアプリ
手順
-
HENNGE Oneのサービスプロバイダーの仮設定を行います。「サービス名の設定」および「メタデータの取得」のみ実施ください。
- MiiTelの設定を行います。MiiTel管理画面内右上にある歯車マークをクリックします。
- 左側メニューの[セキュリティ]内にある[IdP 設定]をクリックします。
- [新規作成]をクリックします。
- 遷移した[シングルサインオン設定 新規作成]画面にて、以下を入力します。
- 名称:任意の名前を入力(例:HENNGE Access Control SAML)
- メタデータドキュメント:[ファイルアップロード]を選択し、手順1のにてダウンロードしたメタデータドキュメントをアップロード
- ログインボタンの表記:任意の値を入力(例:HENNGE Access Control)
- [シングルサインオン設定 新規作成]画面にて表示されている、以下の値を控えて[保存]をクリックします。
- 識別子 ID
- ACS URL
- 手順1にて設定したサービスプロバイダー設定にて、以下を設定し[保存]をクリックします。
- ACS URL:手順6で控えていただいたACS URLの値
- SP Issuer:手順6で控えていただいた識別子 IDの値
- 追加属性
- 属性:email 値:email
-
MiiTelにアクセスし、SSO連携が無事に完了していることを確認します。MiiTelには、SP-Initiated方式にてアクセスが可能です。
SP-Initiatedのみ対応のサービスはログインURLにシングルサインオン用のURLを設定することでAccess Control ユーザーポータルからもアクセスできるようになります。
[Access Control] サービスからのアクセスのみが可能なサービスへHENNGEからアクセスする手順