1.SSO(シングルサインオン)機能について
プレミアムプラン以上で、SAML2.0の認証を用いたSSOを設定することができます。
これにより、IDプロバイダ (IdP)でメールアドレスとパスワードを一括管理し、セキュリティ強化を実現できます。
2.GMOトラスト・ログインでのSAMLの設定方法
トラスト・ログインの管理ページの設定
(1) トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
(2) 「企業アプリ登録」画面で検索し、「ChatPlus (SAML)」を選択します。
(3) 「IDプロバイダーの情報」 の「IDプロバイダーURL」「発行者・エンティティID」の値を控え、「証明書を取得」ボタンから証明書をダウンロードします。
まだ「登録」ボタンはクリックせず、別ウィンドウでChatPlusを開きます。
3.ChatPlusの設定
(1) 管理画面右上の設定ボタンをクリックします。
(2) 画面左「SSO設定」をクリックします。
(3) 各項目を以下の通り設定し、「登録」ボタンをクリックします。 「Audience」「ACS URL」の値を控えておきます。
識別子(エンティティID) | トラスト・ログインから取得した「発行者・エンティティID」 |
ログインURL | トラスト・ログインから取得した「IDプロバイダーURL」 |
証明書 | トラスト・ログインから取得した「証明書」 |
4.トラスト・ログインの管理ページの設定(続き)
(1)「サービスプロバイダーの設定」を以下の通り設定します。
エンティティID | ChatPlus から取得した「Audience」 |
サービスへのACS URL | ChatPlus から取得した「ACS URL」 |
(2)「登録」ボタンをクリックします。
(3)アプリにトラスト・ログインのユーザーを追加し、SSOが成功するかお試しください。
ブラウザでChatPlusを開いている場合、ログイン画面が表示されSSOが完了しないことがあります。その際は一度ChatPlusからログアウトし、ブラウザを立ち上げ直してください。
5.トラスト・ログインのユーザーの設定
ユーザーがマイページで追加する場合
(1)「マイページ」で「アプリ追加」ボタンを押します。
(2)「アプリ登録」画面で「ChatPlus (SAML)」を選択し、画面右上の「次へ」ボタンを押します。
(3)「表示名」を変更する場合は入力し、「登録」ボタンを押します。
管理者がメンバーを追加する場合
(1)「管理ページ > アプリ」メニューで「ChatPlus (SAML)」アプリを検索しクリックします。
(2)「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。