SAML認証の設定
構築済みのIdentity Provider(IdP)とcybozu.comを、SAML認証で連携する方法を説明します。
SAML認証を有効にすると、Microsoft Entra IDやOktaなどのIdPに登録されたユーザーアカウントで、cybozu.comにシングルサインオン(SSO)できます。
cybozu.comと接続できるIdP
cybozu.comは、SAML 2.0に対応しているIdPと連携できます。
SAML認証を有効にすると、cybozu.comはService Provider(SP)として動作し、SP InitiatedなSSOを行います。SAMLリクエストとSAMLレスポンスには、次のバインディングを使用します。
- SAMLリクエスト:HTTP Redirect Binding
- SAMLレスポンス:HTTP POST Binding
SAML認証を利用できるサービス
ただし、kintoneのゲストユーザーは、SAML認証の対象外です。
SAML認証を有効にする手順
次の手順に沿って、IdPとcybozu.comの両方で設定を行います。
IdPはあらかじめ準備してください。
IdPにcybozu.comの情報を登録する
cybozu.comをSPとして設定するための情報をIdPに登録します。
STEP1:IdPにcybozu.comを登録する
STEP1:IdPにcybozu.comを登録する
cybozu.comでSAML認証を設定する
cybozu.comでSAML認証を有効化し、IdPの情報を設定します。
STEP2:cybozu.comでSAML認証を設定する
STEP2:cybozu.comでSAML認証を設定する
ログイン時にSAML認証だけを使うように制限する
必要に応じて、cybozu.comのログイン時にSAML認証だけを使うように制限します。
この設定を有効にすると、パスワード認証によるログインはできなくなります。
STEP3:ログイン時にSAML認証だけを使うように制限する
この設定を有効にすると、パスワード認証によるログインはできなくなります。
STEP3:ログイン時にSAML認証だけを使うように制限する
設定手順書
Microsoft Entra IDやOktaなどのIdPを使って、SAML認証を設定する方法の詳細は、次のページを参照してください。
他社サービスとのSAML認証