※ 電子印鑑GMOサイン(旧 Agree) にて事前のお申し込みとSAML設定の依頼が必要です。
SSO・IdP連携(SAML)の設定手順
※SAML機能オプションのお申し込み後、GMOサインからメタデータが送付されます。
※ 電子印鑑GMOサインにトラスト・ログイン(旧 SKUID)と同じメールアドレスでアカウントを作成しておく必要があります。
※ ID連携を行う場合のSAML認証の設定方法はこちらをご参照ください。
トラスト・ログインの管理ページの設定
- トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
- 「企業アプリ登録」画面で検索し、「電子印鑑GMOサイン(旧 Agree) (SAML)」を選択します。
- 「IDプロバイダーの情報」 から「メタデータ」と「証明書」をダウンロードします。
- 「サービスプロバイダーの設定」の「ネームID用値」を「メンバー」「email」に設定します。
- GMOサイン運営事務局から提供されたメタデータを「メタデータを選択」からアップロードします。
- 「登録」を押し、設定を保存します。
- 手順3でダウンロードした「メタデータ」と「証明書」をGMOサイン運営事務局に送付し、SAML設定を依頼をしてください。
- GMOサイン運営事務局の担当者にてSAML設定作業を行います。
※この時点でGMOサインのアカウントがSAML有効状態になります。
-
問題なくログインが可能なことを確認した後、既存ユーザーの パスワード削除(最終設定)をGMOサイン運営事務局に依頼いただきます。
※最終設定を実施すると、IdPを経由しないGMOサインへのログインはできなくなります。
-
GMOサイン運営事務局にて最終設定実施
【注意】この時点でGMOサインへの「ID/パスワードを用いての直接ログイン」はできなくなります。
トラスト・ログインのユーザーの設定
① ユーザーがマイページで追加する場合
- 「マイページ」で「アプリ追加」ボタンを押します。
- 「アプリ登録」画面で「電子印鑑GMOサイン(旧 Agree) (SAML) 」を選択し、画面右上の「次へ」ボタンを押します。
- 「表示名」を変更する場合は入力し、「登録」ボタンを押します。
- 「マイページ」または「拡張機能」でアプリをクリックし、ログインが成功するかご確認ください。
②管理者がメンバーを追加する場合
- 「管理ページ > アプリ」メニューで「電子印鑑GMOサイン(旧 Agree) (SAML)」アプリを検索しクリックします。
- 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。