概要
Access Controlで、ミキワメとシングルサインオンを行う手順を説明します。
注意事項
- 本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。
- 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
連携仕様
ミキワメの連携仕様は以下のとおりです。
- 連携キー:メールアドレス
- ミキワメ側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングなし
※各サービスにてアカウントを作成する必要があります。 - アクセス方法:IdP-Initiatedのみ対応
※SP-Initiatedは非対応です。 - デバイス証明書対応状況:ブラウザ
手順
- ミキワメの設定を行います。左側メニュー内、[設定]をクリックします。
- 遷移した画面内、[SSO 管理]の行にある[SSO を管理する]をクリックします。
- 遷移した画面内、[サービスプロバイダ情報]の行にある[確認する]をクリックします。
- 遷移した画面にて表示されている以下の情報をコピーし控えます。
- Entity ID
- ACS URL
-
HENNGE One のサービスプロバイダーの設定を行います。
記事:SAML 接続時の HENNGE One 側方法(カスタムでの登録の場合)
- ACS URL:本マニュアルの 手順4でコピーした ACS URL
- SP Issuer:本マニュアルの 手順4でコピーした Entity ID
- Name ID:email または UserPrincipalName (UPN)
- 署名方式:レスポンス
- Name IDフォーマット:email
- ミキワメの設定を続けます。[SSO 管理]の画面に戻り、[IdP 管理]の[IdP を管理する]をクリックします。
- 画面右上部の[新規作成]をクリックします。
-
[登録する IdP の名称]の箇所に任意の IdP 名称を入力します。
例:HENNGE Access Control
IdP 名称の入力完了後、[ファイルを選択]の箇所より、本マニュアル内 手順5の記事内でダウンロードされた IdP メタデータを選択し、[ファイルを読み込む]をクリックしてください。
- ファイル読み込み完了後、[IdP を登録する]をクリックします。
- [SSO 管理]画面に戻り、[SAML SSO の有効化]の[設定する]をクリックします。
- [SAML SSO の利用設定]に、本マニュアルの手順8にて設定した IdP 名称が表示されているので、当該行右端のチェックボックスをクリックしてチェックを入れ、[更新する]をクリックしてください。
- [SSO 管理]の画面に戻り、[SAML SSO のアカウント紐付け設定]の行右端にある[設定する]をクリックします。
- 遷移した画面にて表示されているユーザの行右端にある[編集]をクリックします。
-
[連携 IdP サービス]の箇所を本マニュアルの手順8にて設定したIdP 名称に変更し、[更新する]をクリックします。
※この作業は複数ユーザ一括での実施も可能です。記事は手順15〜18をご確認ください。
- 遷移した画面右上部に表示されている[SAML SSO 設定を一括更新]をクリックし、[SAML SSO 設定を CSV で一括更新]をクリックします。
- [SAML SSO 設定 CSV をダウンロードする]ボタンをクリックし、SAML SSO 設定用 CSV ファイルをダウンロードします。
-
ダウンロードされた CSV ファイル内で、SAML での SSO を有効化したいユーザの行内、SSO 有効化」列に「1」の文字列を入力し、保存します。
※SAML SSO を有効化しないユーザーについては「0」を入力します。
- [CSV テンプレートをアップロード]の箇所にある[ファイルを選択]にて、手順17で保存したファイルを選択し、アップロードします。
-
ミキワメにアクセスし、SSO 連携が無事に完了していることを確認します。ミキワメには、IdP-Initiated 方式にてアクセスが可能です。
※SP-Initiated 方式でのアクセスには対応しておりません。