SSOを設定する方法(Google Workspace)

SSOを設定する方法(Google Workspace)

この手順では、Google Workspace を使用して ISL Online のシングルサインオン(SSO)を設定する方法を説明します。
※設定手順は変更される場合があります。必ず最新の情報をIdP側のマニュアルでご確認ください。

Step 1:カスタム SAML アプリを追加

  1. Google 管理者アカウントを使用して Google Workspace 管理ポータルにサインインします。
  2. 「メニュー」 - 「ウェブアプリとモバイルアプリ」 - 「カスタム SAML アプリを追加」に移動します。


Step 2:アプリの名前

アプリケーションの名前 (例: ISL Online) を入力し、[続行] をクリックします。

Step 3:メタデータファイルをダウンロード

[メタデータのダウンロード]をクリックして Metadata.xml ファイルをダウンロードし、画面下にある [続行]をクリックします。
metadata.xml は後の手順で使用しますので、あらかじめ保存しておいてください。


Step 4:SAMLエンドポイント情報を入力

次のフィールドに弊社から提供された以下のURL情報をそれぞれ入力してください。


Warning
URLをコピーする際は、文字列の前後に空白が含まれていないか必ずご確認ください。文字列に空白が含まれていると、SSOログインが機能しません。
  1. ACS の URL:https://www.islonline.net/sso/saml/sp/domain/<domain>/acspost
  2. エンティティ ID:https://www.islonline.net/sso/saml/sp/domain/<domain>/metadata.xml
  3. 開始 URL(省略可):https://account.islonline.net/users/isllight/start.html
  4. 名前ID: Basic Information > Primary email
入力情報が正しいことを確認し、[続行]をクリックします。

Step 5:属性(マッピング)を追加する

[マッピングを追加]をクリックし、ISL Online の項目とGoogle Workspaceの項目を紐付けます。

  1. Basic Information > Primary email → email
  2. Basic Information > First name → first-name
  3. Basic Information > Last name → last-name
  4. Google グループ(任意。以下の注意を参照) → groups
入力後、設定内容を保存してください。設定内容は後の手順で弊社サポート窓口までお送りください。
Notes
グループを設定に含めると、IdP側のグループ情報が ISL Online のユーザーグループとして連携・登録されます。
連携するグループは、ISL Online の運用に必要なものに絞って設定してください。
※ISL Onlineでは、1ユーザーあたりのグループ数には上限(100件)があります。
※グループの登録・編集は、IdP側で実施してください。

Step 6:ユーザーまたはグループの割り当て

ユーザーがアプリケーションを利用できるようにするには、そのユーザーをアプリケーションに割り当てる必要があります。
 「ユーザー アクセス」 を選択してください。

ISL Online アプリケーションへのアクセスを許可するユーザーまたはユーザーグループを選択後、[保存] をクリックします。
以下の例では「「オン(すべてのユーザー)」を選択しています。

Step 7:設定完了

これで、Google Workspace の基本設定は完了です。