概要
Access Controlで、Wix EnterpriseとシングルサインオンをOpenID Connectにて行う手順を説明します。
注意事項
- 本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。
- 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
連携仕様
Wix Enterpriseの連携仕様は以下のとおりです。
- Wix Enterprise側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングあり(HENNGE Oneにて管理可能)
- アクセス方法:Initiating Login from RP、Initiating Login from a Third Partyどちらも対応
- デバイス証明書対応状況:ブラウザ
手順
-
HENNGE Oneのサービスプロバイダー設定を行います。以下の記事をもとに、HENNGE Oneのサービスプロバイダー設定をします。
記事:HENNGE One サービスプロバイダーの仮設定(OpenID Connect)
- アプリケーションURL: https://example.com 等
- リダイレクトURI: https://example.com 等
- スコープ: openid ・ email ・ profile ・ offline_access
登録に必要となる以下の情報を控えます。
- クライアントID
- クライアント秘密鍵
- メタデータURL
- Wix Enterprise 管理画面にてSSO設定を行います。[設定]ー[SSO・SCIM 設定]をクリックします。
- [社員の SSO]もしくは[顧客の SSO]の横にある[追加]をクリックします。ログイン種別についてはWixサポートセンター(外部リンク)をご参照ください。
- [SSO 設定]画面の[1. あなたの IdP の情報]欄に手順1で取得したAccess ControlのIdPメタデータを登録します。詳細は手順5〜7をご参照ください。
- [クライアント ID]に手順1で取得したクライアントIDの値を入力します。
- [クライアントシークレット]に手順1で取得したクライアント秘密鍵の値を入力します。
- [Config URL]に手順1で取得したメタデータURLの値を入力します。
- [保存]をクリックします。
- [2. あなたの IdP が必要とする情報 - コールバック URL]欄に表示された[ウェブログインURL]をコピーし控えます。
-
[SSO を有効化]のトグルをクリックし、SSOを有効化します。必要に応じてSSOを必須に設定することも可能です。
※[SSO を必須に設定]にした場合、ユーザーはSSOでのみログインできます。あらかじめSSOが問題なく動作するかをテストした上で[SSO を必須に設定]を有効化ください。
- [保存]をクリックします。
- [3. SSO ログインページ]に表示されたURLをコピーし控えます。
-
以下の記事を参考に、本記事の手順1で設定したHENNGE Oneのサービスプロバイダーの仮設定を更新します。
記事:[Access Control] OpenID Connect の設定
- アプリケーションURL:手順12で取得したSSOログインページURL
- リダイレクトURI:手順9で取得したウェブログインURL
- スコープ:openid ・ email ・ profile ※仮登録の状態のまま
- 署名鍵:ES256
-
シングルサインオンにてWix Enterpriseにアクセスするためには、アクセス許可を設定する必要があります。以下の記事をもとに設定を行います。
- Wix Enterpriseにアクセスし、SSO連携が無事に完了していることを確認します。Wix EnterpriseにはInitiating Login from a Third Party方式とInitiating Login from RP方式にてアクセスが可能です。