概要
Access Controlで、楽々WorkflowⅡ Cloudとシングルサインオンを行う手順を説明します。
注意事項
- 本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。
- 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
連携仕様
楽々WorkflowⅡ Cloudの連携仕様は以下のとおりです。
- 連携キー:メールアドレス
- 楽々WorkflowⅡ Cloud側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングなし
※各サービスにてアカウントを作成する必要があります。 - アクセス方法:SP-Initiated、IdP-Initiatedどちらも対応
- デバイス証明書対応状況:ブラウザ
手順
-
HENNGE One のサービスプロバイダー設定を行います。以下の記事をもとに設定を行います。
記事:SAML 接続時の HENNGE One 側方法(カスタムでの登録の場合)
- ACS URL:https://rakrak-wfc.net/RakWF21/rkapServlet?samlcd=XXX
- SP Issuer:https://rakrak-wfc.net/RakWF21
- Name ID:emailまたはUserPrincipalName (UPN)
- 署名方式:レスポンス
- Name IDフォーマット:email
※ACS URLのホスト名はご利用の環境によって異なる場合があります。不明な場合は楽々WorkflowⅡ Cloudにお問い合わせください。
※XXXには会社識別子を入力してください。不明な場合、先に手順8〜10を実施し会社識別子を参照してください。
-
シングルサインオンにて楽々WorkflowⅡ Cloudにアクセスするためには、アクセス許可を設定する必要があります。以下の記事をもとに設定を行います。
- 楽々WorkflowⅡ Cloudの設定を行います。楽々WorkflowⅡ Cloudのサポートサイト(外部リンク)へアクセスした後、ログインを実施します。
- サイドバーの[ダウンロード]ー[各種モジュール]をクリックします。
- SAML設定サンプル(zipファイル)をダウンロードします。ダウンロードしたZIPファイルに以下のファイルが含まれていることを確認します。
- SeiSamlLoginRequest.xml
- SeiSamlLogoutRequest.xml
- 手順5で取得したSeiSamlLoginRequest.xmlを以下の通り編集します。
- Destinationの値:手順1で取得したシングルサインオンURLの値
- AssertionConsumerServiceURLの値:手順1で設定したACS URLの値
- saml:Issuer内の値:手順1で設定したSP Issuerの値
- Formatの値:emailAddress
- 閉じカッコ(>)を残し、SPNameQualifierで始まる値を削除
- 手順5で取得したSeiSamlLogoutRequest.xmlを以下の通り編集します。
- Destinationの値:手順1で取得したサインアウトURLの値
- saml:Issuer内の値:手順1で設定したSP Issuerの値
- NameQualifierで始まる値を削除
- SPNameQualifierで始まる値を削除
- 楽々WorkflowⅡ Cloudの管理画面へアクセスして、[歯車マーク]ー[システム管理]の順にクリックします。
- [システム設定変更]をクリックします。
-
[更新]をクリックします。
※手順1で会社識別子が不明な場合、ここで会社識別子の値を参照してください。
- SAML認証設定を、以下の通り設定します。
- IdPサーバログインURL:手順1で取得したシングルサインオンURL
- IdPサーバログアウトURL:手順1で取得したサインアウトURL
- IdPサーバ証明書:手順1で取得したSAML署名証明書をアップロード
- IdPサーバーへのログインリクエストXML:手順6で編集したSeiSamlLoginRequest.xmlをアップロード
- IdPサーバーへのログアウトリクエストXML:手順7で編集したSeiSamlLogoutRequest.xmlをアップロード
-
以下の設定を行います。
- SAMLログインを強制する場合、[本サイトのパスワードによるログイン]を[禁止]に設定します。
- 楽々WorkflowⅡCloud上のユーザーのメールアドレス属性をNameIDとする場合、[メールアドレスログイン]を[する]に設定します。
※本手順の設定は任意です。
- [更新]をクリックして情報を保存します。
- 楽々WorkflowⅡ Cloudにアクセスし、SSO連携が無事に完了していることを確認します。楽々WorkflowⅡ Cloudには、IdP-Initiated方式とSP-Initiated方式にてアクセスが可能です。