※ Workplace by Facebook にて事前の設定が必要です。
※ Workplace by Facebook にトラスト・ログインと同じメールアドレスでアカウントを作成しておく必要があります。
※ 最新の設定手順は、Workplace by Facebook からご提供されているマニュアルをご確認くださいますようお願いいたします。
トラスト・ログインの管理ページの設定
- トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
- 「企業アプリ登録」画面で検索し、「Workplace by FaceBook (SAML) 」を選択します。
- 「IDプロバイダーの情報」 の「IDプロバイダーURL」、「発行者・エンティティID」、「証明書を取得」を押しダウンロードした証明書の中身を控えておきます。
(後ほどWorkplace by FaceBook側の設定の際に必要になります。) - 「サービスプロバイダーの設定」の「エンティティID」の項目にWorkplace by FaceBookのサブドメイン名を入力します。
- 「登録」ボタンを押します。
- 「管理ページ > アプリ」メニューで作成した「Workplace by FaceBook (SAML)」アプリを検索しクリックします。
- 「メンバー追加」をクリックし、メンバー一覧から管理者を選択し「登録」ボタンを押して追加します。(Workplace by Facebookでの設定をする際に、接続テストが行われます。)
Workplace by Facebook の設定
管理者アカウントでWorkplace by Facebook にログインします。
- 左メニューから「管理者用パネル > セキュリティ」を選択します。
- 「認証」を選択し、「シングルサインオン(SSO)」にチェックを入れます。
- 上の「トラスト・ログインの管理ページの設定」の 3 で控えた情報を以下の通り登録します。
Workplace by Facebook トラスト・ログイン SAML URL IDプロバイダーURL SAML Issuer URI 発行者・エンティティID SAML証明書 証明書
「SSOをテスト」ボタンを押下し、成功が確認できたら「保存する」をクリックして完了です。
※ 「トラスト・ログインの管理ページの設定」の 7 でアサインしたユーザーがトラスト・ログインにログインしている必要があります。
トラスト・ログインのユーザーの設定
① ユーザーがマイページで追加する場合
- 「マイページ」で「アプリ追加」ボタンを押します。
- 「アプリ登録」画面で「Workplace by FaceBook (SAML)」を選択し、画面右上の「次へ」ボタンを押します。
- 「表示名」を変更する場合は入力し、「登録」ボタンを押します。
- 「マイページ」または「拡張機能」でアプリをクリックし、ログインが成功するかご確認ください。
②管理者がメンバーを追加する場合
- 「管理ページ > アプリ」メニューで「Workplace by FaceBook (SAML)」アプリを検索しクリックします。
- 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。