項目 |
内容 |
|
---|---|---|
事前確認 |
|
|
ネームID |
〇 |
メールアドレス |
〇 |
カスタム属性 ※ カスタム属性の設定方法はこちら |
|
SP側の設定 |
〇 |
管理者様にて設定 |
SPへ設定を依頼 |
||
プロビジョニング |
APIによるプロビジョニング対応(トラスト・ログインでアカウント管理可) |
|
SAML JITプロビジョニング対応(トラスト・ログインでアカウント管理可・ユーザー削除不可) |
||
〇 |
なし(各システムでアカウント作成) |
|
アクセス方法 |
〇 |
SP-Initiated SSO |
〇 |
IdP-Initiated SSO |
|
デバイス別動作検証状況 |
〇 |
PC - ブラウザ |
ー |
PC - デスクトップアプリ |
|
〇 |
iOS - 標準ブラウザ (Safari) |
|
〇 |
iOS - トラスト・ログイン モバイルアプリ 内部ブラウザ |
|
ー |
iOS - ネイティブアプリ |
|
〇 |
Android - 標準ブラウザ (Chrome) |
|
〇 |
Android - トラスト・ログイン モバイルアプリ 内部ブラウザ |
|
ー |
Android - ネイティブアプリ |
|
SAML認証適用範囲 |
ー |
全員有効(SAML認証のみとなる) |
〇 |
その他:SPで外部認証適用したメンバのみ有効 (SAML認証のみとなる)/ |
|
備考 |
特になし |
目次: |
事前準備
ユーザー情報にカスタム属性を追加
トラスト・ログインのメンバー情報にカスタム属性で EASY FILE EXPRESS の「メンバID」情報を追加します。
※ 「EASY FILE EXPRESS のメンバID」と「トラスト・ログインのメールアドレス」が一致している場合は不要です。次の手順にお進みください。
【トラスト・ログイン カスタム属性 設定例】
カスタム属性の設定方法は以下のページをご参照ください。カスタム属性の属性名は任意です。
トラスト・ログインの管理ページの設定
- トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
- 「企業アプリ登録」画面で検索し、「EASY FILE EXPRESS (SAML)」を選択します。
- 「IDプロバイダーの情報」 の「メタデータをダウンロード」ボタンからメタデータをダウンロードします。
-
「サービスプロバイダーの設定」の各項目を以下のとおり設定します。
エンティティID https://[お客様のEASY FILE EXPRESS のドメイン]/filex ネームID用値 「EASY FILE EXPRESS のメンバID」と「トラスト・ログインに登録しているメールアドレス」が一致している場合
→「メンバー > email」を選択
「EASY FILE EXPRESS のメンバID」と「トラスト・ログインに登録しているメールアドレス」が一致していない場合
→「カスタム属性 > 事前準備で設定した属性名」を選択サービスへのACS URL https://[お客様のEASY FILE EXPRESS のドメイン]/filex/saml
- 「登録」ボタンで保存します。
EASY FILE EXPRESS の設定
- 「認証設定」を開き、トラスト・ログインから取得したメタデータを「ファイルを選択」ボタンで選択し、「ファイル取込」ボタンで取り込みます。
- 正常にIdP連携情報の取込が行われたことを確認します。
- 「メンバの管理」にてSAML SSOを有効にするメンバの「外部認証」を「する」に変更します。
CSVで一括で変更する場合はEASY FILE EXPRESS のマニュアルをご確認ください。
トラスト・ログインのユーザーの設定
① ユーザーがマイページで追加する場合
- 「マイページ」で「アプリ追加」ボタンを押します。
- 「アプリ登録」画面で「EASY FILE EXPRESS (SAML)」を選択し、画面右上の「次へ」ボタンを押します。
- 「表示名」を変更する場合は入力し、「登録」ボタンを押します。
②管理者がメンバーを追加する場合
- 「管理ページ > アプリ」メニューで「EASY FILE EXPRESS (SAML)」アプリを検索しクリックします。
- 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。