Discoveriez のSAML認証の設定方法

 

 項目

内容 

事前確認

  • Discoveriezにて事前の設定が必要です。

  • Discoveriezにトラスト・ログインと同じメールアドレスでアカウントを作成しておく必要があります。

  • 最新の設定手順は、Discoveriezからご提供されているマニュアルをご確認くださいますようお願いいたします。

ネームID

メールアドレス

 

カスタム属性 ※ カスタム属性の設定方法はこちら

SP側の設定

管理者様にて設定

 

SPへ設定を依頼

プロビジョニング

 

APIによるプロビジョニング対応(トラスト・ログインでアカウント管理可)

 

SAML JITプロビジョニング対応(トラスト・ログインでアカウント管理可・ユーザー削除不可)

なし(各システムでアカウント作成)
※プロビジョニングを行う場合の設定方法はこちら

アクセス方法

SP-Initiated SSO

IdP-Initiated SSO

デバイス別動作検証状況

PC - ブラウザ

PC - デスクトップアプリ

iOS - 標準ブラウザ (Safari)

iOS - トラスト・ログイン モバイルアプリ 内部ブラウザ

iOS - ネイティブアプリ

Android - 標準ブラウザ (Chrome)

Android - トラスト・ログイン モバイルアプリ 内部ブラウザ

Android - ネイティブアプリ

 

  1. トラスト・ログインの管理ページの設定

    1. トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「SAMLアプリ登録」ボタンを押します。
      01.png

    2. 「アプリケーション名」「アイコン」(任意)を登録します。
      Discoveriez01.png

    3. 「IDプロバイダーの情報」 からメタデータをダウンロードし、「発行者・エンティティID」を控えます。
      Discoveriez02.png

    ここでDiscoveriez 側の設定に移ります。別ウィンドウでDiscoveriez を開いてください。

Discoveriez の設定

  1. 管理者アカウントでログインし、ハンバーガーメニューから「メンテ」を選択します。
    Discoveriez07.png

  2. 開発 > ログイン設定を開きます。
    Discoveriez08.png
  3. ログイン方法からプルダウンで、「SSOログイン(SAML認証)」を選択します。
    Discoveriez09.png

  4. 「ログインモード選択」では、企業ごとのポリシーに従い選択してください。
    ※「SAML SSOのみ」を選択すると、ユーザー・パスワードによる通常ログインができなくなります。SAML設定時は、「通常ログイン・SAML SSO併用」を選択することをおすすめします。
  5. 「手順1:IdpでDiscoveriezの情報を登録します」から、「SSO URL」「ACS URL」「ログアウトURL」を控えておきます。(後ほどトラスト・ログインに設定します。)
    Discoveriez10.png

  6. 「手順2:DiscoveriezでIdpの情報を入力します」の「認証ファイルアップロード」の項目で、トラスト・ログインから控えたメタデータをアップロードします。
    Discoveriez11.png

  7. アップロード完了後、「エンティティID」「ラベル」以外の項目が埋まっていることを確認します。Discoveriez03.png

  8. 「エンティティID」「ラベル」「Single Logout URL」の項目に以下の通り入力し、「保存」ボタンを押下します。
    「エンティティID」 トラスト・ログインから控えた「発行者・エンティティID」
    「ラベル」

    DiscoveriezのログインURLを以下のように変更して入力
    例:ログインURL https://●●●●.xxxxxxxx.cloud
    ●●●●.xxxxxxxx.cloud SAML SSO

    ※cloudとSAML SSOの間に必ず半角スペースを入力してください。

    「Single Logout URL」 https://portal.trustlogin.com/


Discoveriez04.png


トラスト・ログインの管理ページの設定(続き)

  1. 「サービスプロバイダの設定」の各項目にDiscoveriez の情報を以下の通り設定します。
    ログインURL Discoveriezから控えた「SSO URL」
    SAMLレスポンスに署名する チェックを入れる
    SP認証後の移行URL

    DiscoveriezのログインURLを入力

    例:ログインURL https://●●●●.xxxxxxxx.cloud

    ネームID用値

    「メンバー」-「email」を選択 (デフォルトのまま)

    エンティティID

    DiscoveriezのログインURL(https://●●●●.xxxxxxxx.cloud

    ●●●●の部分を抜き出して入力

    ネームIDフォーマット 「emailAddress」を選択
    サービスへのACS URL Discoveriezから控えた「ACS URL」
    ログアウトURL

    Discoveriezから控えた「ログアウトURL」


    Discoveriez06.png

  2. 「SAML属性の設定」の「SAML属性を追加」ボタンで行(属性)を追加し、以下の通り設定します。
    サービスプロバイダー属性 トラスト・ログイン(IdP)属性
    属性指定名 属性種類 属性名   属性値
    name Email name メンバー メンバーーメールアドレス
    identityprovider Basic   固定値 トラスト・ログインの「発行者・エンティティID」を入力

    Discoveriez05.png

  3. 「登録」ボタンで設定を保存します。

トラスト・ログインのユーザーの設定

① ユーザーがマイページで追加する場合

  1. 「マイページ」で「アプリ追加」ボタンを押します。
  2. 「アプリ登録」画面で作成した独自SAMLアプリを選択し、画面右上の「次へ」ボタンを押します。
  3. 「表示名」を変更する場合は入力し、「登録」ボタンを押します。

②管理者がメンバーを追加する場合

  1. 「管理ページ > アプリ」メニューで作成した独自SAMLアプリを検索しクリックします。
  2. 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。

Discoveriez のSAML認証の設定方法

 

 項目

内容 

事前確認

  • Discoveriezにて事前の設定が必要です。

  • Discoveriezにトラスト・ログインと同じメールアドレスでアカウントを作成しておく必要があります。

  • 最新の設定手順は、Discoveriezからご提供されているマニュアルをご確認くださいますようお願いいたします。

ネームID

メールアドレス

 

カスタム属性 ※ カスタム属性の設定方法はこちら

SP側の設定

管理者様にて設定

 

SPへ設定を依頼

プロビジョニング

 

APIによるプロビジョニング対応(トラスト・ログインでアカウント管理可)

 

SAML JITプロビジョニング対応(トラスト・ログインでアカウント管理可・ユーザー削除不可)

なし(各システムでアカウント作成)
※プロビジョニングを行う場合の設定方法はこちら

アクセス方法

SP-Initiated SSO

IdP-Initiated SSO

デバイス別動作検証状況

PC - ブラウザ

PC - デスクトップアプリ

iOS - 標準ブラウザ (Safari)

iOS - トラスト・ログイン モバイルアプリ 内部ブラウザ

iOS - ネイティブアプリ

Android - 標準ブラウザ (Chrome)

Android - トラスト・ログイン モバイルアプリ 内部ブラウザ

Android - ネイティブアプリ

 

  1. トラスト・ログインの管理ページの設定

    1. トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「SAMLアプリ登録」ボタンを押します。
      01.png

    2. 「アプリケーション名」「アイコン」(任意)を登録します。
      Discoveriez01.png

    3. 「IDプロバイダーの情報」 からメタデータをダウンロードし、「発行者・エンティティID」を控えます。
      Discoveriez02.png

    ここでDiscoveriez 側の設定に移ります。別ウィンドウでDiscoveriez を開いてください。

Discoveriez の設定

  1. 管理者アカウントでログインし、ハンバーガーメニューから「メンテ」を選択します。
    Discoveriez07.png

  2. 開発 > ログイン設定を開きます。
    Discoveriez08.png
  3. ログイン方法からプルダウンで、「SSOログイン(SAML認証)」を選択します。
    Discoveriez09.png

  4. 「ログインモード選択」では、企業ごとのポリシーに従い選択してください。
    ※「SAML SSOのみ」を選択すると、ユーザー・パスワードによる通常ログインができなくなります。SAML設定時は、「通常ログイン・SAML SSO併用」を選択することをおすすめします。
  5. 「手順1:IdpでDiscoveriezの情報を登録します」から、「SSO URL」「ACS URL」「ログアウトURL」を控えておきます。(後ほどトラスト・ログインに設定します。)
    Discoveriez10.png

  6. 「手順2:DiscoveriezでIdpの情報を入力します」の「認証ファイルアップロード」の項目で、トラスト・ログインから控えたメタデータをアップロードします。
    Discoveriez11.png

  7. アップロード完了後、「エンティティID」「ラベル」以外の項目が埋まっていることを確認します。Discoveriez03.png

  8. 「エンティティID」「ラベル」「Single Logout URL」の項目に以下の通り入力し、「保存」ボタンを押下します。
    「エンティティID」 トラスト・ログインから控えた「発行者・エンティティID」
    「ラベル」

    DiscoveriezのログインURLを以下のように変更して入力
    例:ログインURL https://●●●●.xxxxxxxx.cloud
    ●●●●.xxxxxxxx.cloud SAML SSO

    ※cloudとSAML SSOの間に必ず半角スペースを入力してください。

    「Single Logout URL」 https://portal.trustlogin.com/


Discoveriez04.png


トラスト・ログインの管理ページの設定(続き)

  1. 「サービスプロバイダの設定」の各項目にDiscoveriez の情報を以下の通り設定します。
    ログインURL Discoveriezから控えた「SSO URL」
    SAMLレスポンスに署名する チェックを入れる
    SP認証後の移行URL

    DiscoveriezのログインURLを入力

    例:ログインURL https://●●●●.xxxxxxxx.cloud

    ネームID用値

    「メンバー」-「email」を選択 (デフォルトのまま)

    エンティティID

    DiscoveriezのログインURL(https://●●●●.xxxxxxxx.cloud

    ●●●●の部分を抜き出して入力

    ネームIDフォーマット 「emailAddress」を選択
    サービスへのACS URL Discoveriezから控えた「ACS URL」
    ログアウトURL

    Discoveriezから控えた「ログアウトURL」


    Discoveriez06.png

  2. 「SAML属性の設定」の「SAML属性を追加」ボタンで行(属性)を追加し、以下の通り設定します。
    サービスプロバイダー属性 トラスト・ログイン(IdP)属性
    属性指定名 属性種類 属性名   属性値
    name Email name メンバー メンバーーメールアドレス
    identityprovider Basic   固定値 トラスト・ログインの「発行者・エンティティID」を入力

    Discoveriez05.png

  3. 「登録」ボタンで設定を保存します。

トラスト・ログインのユーザーの設定

① ユーザーがマイページで追加する場合

  1. 「マイページ」で「アプリ追加」ボタンを押します。
  2. 「アプリ登録」画面で作成した独自SAMLアプリを選択し、画面右上の「次へ」ボタンを押します。
  3. 「表示名」を変更する場合は入力し、「登録」ボタンを押します。

②管理者がメンバーを追加する場合

  1. 「管理ページ > アプリ」メニューで作成した独自SAMLアプリを検索しクリックします。
  2. 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。