單一登入需求
與 Access Control 進行單一登入的要求如下所示。
HENNGE Access Control (SAML 認證)
- 支援 SAML2.0
- SAML 認證的 名稱 ID(使用者帳戶資訊)與 HENNGE Access Control 上的使用者資訊中任一項目一致
- 支援 SP-Initiated SSO / IdP-Initiated SSO 兩者,或其中一種
- 可處理「urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress」、「urn:oasis:names:tc:SAML:2.0:nameid-format:persistent」或「urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified」作為名稱 ID 格式
- 支援 SHA-256(SHA-2)的 SAML 簽署憑證
HENNGE Access Control (OpenID Connect)
- 為支援 Authorization Code Flow 的 Relying Party(憑證使用者信賴)
- 為 Confidential client(機密用戶端)
- 用戶端認證為 client_secret_post、client_secret_basic 中的任一種
- 範圍為 openid, profile, email, offline_access 中的任一種
- ID token 的宣告可使用 aud, iss, sub, iat, exp, hd, name, given_name, family_name, preferred_username, email, email_verified, zoneinfo, locale, updated_at, auth_time, nonce, custom attributes
- 重新導向 URI 為 HTTPS 格式的 URL,或是 localhost(包含 127.0.0.1、[::1])
具有單一登入串接實績的服務
目前,與 HENNGE Access Control 具有單一登入串接實績的服務,可透過以下連結中的[HENNGE Access Control 可串接的外部服務]進行確認。
HENNGE One 可串接的外部服務
單一登入手冊
部分服務已提供單一登入手冊。
您可透過以下連結確認各服務的單一登入手冊。
單一登入手冊中記載了串接對象服務端所需設定的步驟,以及在 HENNGE Access Control 中設定的值(ACS URL、SP Issuer、名稱 ID、名稱 ID 格式、登入 URL、簽署模式等)。
另外,本公司公開的單一登入手冊,僅為驗證當時的動作確認結果,並不保證目前的運作。
單一登入手冊
無串接實績服務的驗證支援
對於與 Access Control 尚無串接實績的服務,本公司免費提供單一登入串接驗證支援。
若您希望取得單一登入串接的驗證支援,請參閱以下文章。
HENNGE門禁單一登入配合驗證支持
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。
儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。
我們不保證本譯文的準確性、可靠性或完整性。
若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。