概要
Access Controlで、PerplexityとシングルサインオンをPerplexityとシングルサインオンを行う手順を説明します。
注意事項
- 本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。
- 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
- SSOでログインするユーザーのメールアドレスの該当ドメインの認証が必要です。
詳細はPerplexity社のマニュアルをご確認ください。
手順:SSO Integration: Getting Started
連携仕様
Perplexityの連携仕様は以下のとおりです。また、Perplexityとのシングルサインオン設定を行うには、SSOに対応しているプラン(Perplexity Enterprise Pro)をご契約していることが前提となります。
- 連携キー:メールアドレス ※Microsoft 365:UPN又はe-mail, GWS:e-mail
- Perplexity側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングなし
※各サービスにてアカウントを作成する必要があります。 - アクセス方法:SP-Initiated、IdP-Initiatedどちらも対応
- デバイス証明書対応状況:ブラウザ、iosアプリ、Androidアプリ
手順
- Perplexityのシングルサインオン設定を行うためには、予めHENNGE Oneの値を取得する必要があります。以下の記事をもとに、HENNGE Oneのサービスプロバイダーを設定し、HENNGE Oneの値を取得してください。
記事:HENNGE One サービスプロバイダーの仮設定 - Perplexityの設定を行います。 Perplexityにログインし、左下の⚫︎マークをクリックします。⚫︎マークにカーソルをあてると組織名が表示されます。
- 管理メニューの左側より [ユーザーアクセス] をクリックします。
- [ドメイン]の[追加]をクリックします。
-
SSOでログインするユーザーのメールアドレスのドメイン部を入力し、[Continue] をクリックします。
※@は不要です。
-
TXTレコードの[Host/Name]および[Value]が画面上に表示されるため、コピーして値を控えます。該当ドメインのDNS設定に、コピーしたTXTレコードを追加してください。
※DNS設定の方法については、ドメイン管理者にお問い合わせください。
- 設定内容が反映されドメインの認証が完了すると、[Your *** domain was verified]と表示されます。
- SSO設定を行います。[SSO]の[アイデンティティプロバイダー]の[接続]をクリックします。
- [Custom SAML]をクリックします。
- Identity Providerの名前を入力し、[Continue] をクリックします。例:HENNGE
- 以下の値を控え、[Continue] をクリックします。
- Assertion Consumer Service (ACS) URL
- Service provider entity ID
- [Identity provider metadata URL]に本記事の手順1で取得したIdPメタデータを入力します。
- 本記事の手順15で設定する属性マッピングが表示されますので、IdPのユーザープロファイルとそれに対応する属性名を控えます。[Continue] をクリックします。
- サインインのテストの画面が表示されますが、テストを実施する前にHENNGE Oneで必要な設定を完了させてください。この画面を残したまま、HENNGE Access Controlの管理画面を開きます。
- 本記事の手順1で設定したHENNGE Oneのサービスプロバイダーの設定を更新します。
記事:SAML 接続時の HENNGE One 側方法(カスタムでの登録の場合)
以下の値を設定してください。- ACS URL:本記事の手順11でコピーしたAssertion Consumer Service (ACS) URL
- SP Issuer:本記事の手順11でコピーしたService provider entity ID
- Name ID:連携キーと同一の値が格納されている項目を設定してください。
[Access Control] シングルサインオンの設定で利用できるName IDは? - Name IDフォーマット:email
- 署名方式:レスポンス
- 追加属性
- 属性:id 値:ユーザー名
- 属性:email 値:UserPrincipalName(UPN)またはEmail
- 属性:firstName 値:名
- 属性:lastName 値:姓
- SSOにてPerplexityにアクセスするためには、アクセス許可を設定する必要があります。以下の記事をもとに設定を行います。
記事:[Access Control] アクセスポリシーグループの作成 / 編集 - PerplexityのSSO構成画面に戻り、[Continue to sign-in]をクリックします。
- 新しいタブでHENNGEの認証画面が表示されますので、サインインを行います。
- テストが成功すると、「Test was successful」と表示されます。
- Perplexityにアクセスし、SSO連携が無事に完了していることを確認します。PerplexityにはIdP-Initiated方式とSP-Initiated方式にてアクセスが可能です。