SSO設定ーGMOトラスト・ログイン

1.SSO(シングルサインオン)機能について

プレミアムプラン以上で、SAML2.0の認証を用いたSSOを設定することができます。
これにより、IDプロバイダ (IdP)でメールアドレスとパスワードを一括管理し、セキュリティ強化を実現できます。

2.GMOトラスト・ログインでのSAMLの設定方法

トラスト・ログインの管理ページの設定

(1) トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。


(2) 「企業アプリ登録」画面で検索し、「ChatPlus (SAML)」を選択します。


(3) 「IDプロバイダーの情報」 の「IDプロバイダーURL」「発行者・エンティティID」の値を控え、「証明書を取得」ボタンから証明書をダウンロードします。

ここで、ChatPlus 側の設定に移ります。
まだ「登録」ボタンはクリックせず、別ウィンドウでChatPlusを開きます。

3.ChatPlusの設定

(1) 管理画面右上の設定ボタンをクリックします。


(2) 画面左「SSO設定」をクリックします。


(3) 各項目を以下の通り設定し、「登録」ボタンをクリックします。 「Audience」「ACS URL」の値を控えておきます。

識別子(エンティティID) トラスト・ログインから取得した「発行者・エンティティID」
ログインURL トラスト・ログインから取得した「IDプロバイダーURL」
証明書 トラスト・ログインから取得した「証明書」

再び、トラスト・ログインの管理ページに戻ります。

4.トラスト・ログインの管理ページの設定(続き)

(1)「サービスプロバイダーの設定」を以下の通り設定します。

エンティティID ChatPlus から取得した「Audience」
サービスへのACS URL ChatPlus から取得した「ACS URL」


(2)「登録」ボタンをクリックします。


(3)アプリにトラスト・ログインのユーザーを追加し、SSOが成功するかお試しください。
ブラウザでChatPlusを開いている場合、ログイン画面が表示されSSOが完了しないことがあります。その際は一度ChatPlusからログアウトし、ブラウザを立ち上げ直してください。

5.トラスト・ログインのユーザーの設定

ユーザーがマイページで追加する場合

(1)「マイページ」で「アプリ追加」ボタンを押します。


(2)「アプリ登録」画面で「ChatPlus (SAML)」を選択し、画面右上の「次へ」ボタンを押します。


(3)「表示名」を変更する場合は入力し、「登録」ボタンを押します。

管理者がメンバーを追加する場合

(1)「管理ページ > アプリ」メニューで「ChatPlus (SAML)」アプリを検索しクリックします。


(2)「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。

シェアする

  • このエントリーをはてなブックマークに追加

フォローする