SSOを設定する方法(Google Workspace)
SSOを設定する方法(Google Workspace)
この手順では、Google Workspace を使用して ISL Online のシングルサインオン(SSO)を設定する方法を説明します。
※設定手順は変更される場合があります。必ず最新の情報をIdP側のマニュアルでご確認ください。
Step 1:カスタム SAML アプリを追加
Google 管理者アカウントを使用して Google Workspace 管理ポータルにサインインします。
「メニュー」 - 「ウェブアプリとモバイルアプリ」 - 「カスタム SAML アプリを追加」に移動します。
Step 2:アプリの名前
アプリケーションの名前 (例: ISL Online) を入力し、[続行] をクリックします。
Step 3:メタデータファイルをダウンロード
[メタデータのダウンロード]をクリックして Metadata.xml ファイルをダウンロードし、画面下にある [続行]をクリックします。
metadata.xml は後の手順で使用しますので、あらかじめ保存しておいてください。
Step 4:SAMLエンドポイント情報を入力
次のフィールドに弊社から提供された以下のURL情報をそれぞれ入力してください。
URLをコピーする際は、文字列の前後に空白が含まれていないか必ずご確認ください。文字列に空白が含まれていると、SSOログインが機能しません。
ACS の URL:
https://www.islonline.net/sso/saml/sp/domain/<domain>/acspost
エンティティ ID:
https://www.islonline.net/sso/saml/sp/domain/<domain>/metadata.xml
開始 URL(省略可):
https://account.islonline.net/users/isllight/start.html
名前ID: Basic Information > Primary email
入力情報が正しいことを確認し、[続行]をクリックします。
Step 5:属性(マッピング)を追加する
[マッピングを追加]をクリックし、ISL Online の項目とGoogle Workspaceの項目を紐付けます。
Basic Information > Primary email → email
Basic Information > First name → first-name
Basic Information > Last name → last-name
Google グループ(任意。
以下の注意を参照
) → groups
入力後、設定内容を保存してください。設定内容は後の手順で弊社サポート窓口までお送りください。
グループを設定に含めると、IdP側のグループ情報が
ISL Online のユーザーグループとして連携・登録されます。
連携するグループは、
ISL Online の運用に必要なものに絞って
設定してください。
※ISL Onlineでは、1ユーザーあたりのグループ数には上限(100件)があります。
※グループの登録・編集は、IdP側で実施してください。
Step 6:ユーザーまたはグループの割り当て
ユーザーがアプリケーションを利用できるようにするには、そのユーザーをアプリケーションに割り当てる必要があります。
「ユーザー アクセス」 を選択してください。
ISL Online アプリケーションへのアクセスを許可するユーザーまたはユーザーグループを選択後、[保存] をクリックします。
以下の例では「「オン(すべてのユーザー)」を選択しています。
Step 7:設定完了
これで、Google Workspace の基本設定は完了です。
SAML認証によるシングルサインオン(SSO)を設定する
の
Step 6
に進みます。