項目 |
内容 |
|
|---|---|---|
事前確認 |
|
|
| ネームID | 〇 | メールアドレス |
| カスタム属性 ※ カスタム属性の設定方法はこちら | ||
| SP側の設定 | 〇 | 管理者様にて設定 |
| SPへ設定を依頼 | ||
| プロビジョニング | APIによるプロビジョニング対応(トラスト・ログインでアカウント管理可) | |
| SAML JITプロビジョニング対応(トラスト・ログインでアカウント管理可・ユーザー削除不可) | ||
| 〇 | なし(各システムでアカウント作成) | |
| アクセス方法 | 〇 | SP-Initiated SSO |
| 〇 | IdP-Initiated SSO | |
| デバイス別動作検証状況 | 〇 | PC - ブラウザ |
| ー | PC - デスクトップアプリ | |
| 〇 | iOS - 標準ブラウザ (Safari) | |
| 〇 | iOS - トラスト・ログイン モバイルアプリ 内部ブラウザ | |
| 〇 | iOS - ネイティブアプリ | |
| 〇 | Android - 標準ブラウザ (Chrome) | |
| 〇 | Android - トラスト・ログイン モバイルアプリ 内部ブラウザ | |
| 〇 | Android - ネイティブアプリ | |
| SAML認証適用範囲 | ー | 全員有効(SAML認証のみとなる) |
| 〇 | その他:全員有効(SAML認証とパスワード認証両方可能) | |
備考 |
特になし | |
|
目次: |
トラスト・ログインの管理ページの設定
- トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
- 「企業アプリ登録」画面で検索し、「FUJIFILM IWpro (SAML)」を選択します。
- 「IDプロバイダーの情報」 の「IDプロバイダーURL」の値を控え、「証明書を取得」ボタンから証明書をダウンロードします。
ここで、FUJIFILM IWpro 側の設定に移ります。
「登録」ボタンは押さず、別ウィンドウで富士フイルムBIダイレクトを開いてください。
FUJIFILM IWpro の設定
-
富士フイルムBIダイレクト にシステム管理者権限のアカウントでログインし、「テナント管理」を開きます。
-
対象テナントのテナント名をクリックします。
-
「外部認証連携管理」を開き、「認証プロバイダーを追加」をクリックします。
-
認証プロバイダー「ITExpertServicesID」を選択して「追加」をクリックします。
-
「ITExpertServicesID 設定」を以下のとおり設定し、 「次へ」をクリックします。
テナントID 値をコピーして控えておく シングルサインオンサービスのURL トラスト・ログインから取得した「IDプロバイダーURL」 検証用のX.509証明書 トラスト・ログインから取得した「証明書」の中身
※1行目「-----BEGIN CERTIFICATE-----」と、最終行「-----END CERTIFICATE-----」を削除する
IDプロバイダーコード 値をコピーして控えておく
-
「登録するユーザーIDのドメイン制限」を設定する場合は設定し(任意)、「入力内容を確認」をクリックします。
-
「設定」をクリックして保存します。
再び、トラスト・ログインの管理ページに戻ります。
トラスト・ログインの管理ページの設定(続き)
-
「SAML属性の設定」の入力箇所を以下の通り設定します。
属性指定名 属性値 tenant_id {テナントID}を削除し、富士フイルムBIダイレクト から取得した「テナントID」を上書き入力 id_provider_cd {IDプロバイダーコード}を削除し、富士フイルムBIダイレクト から取得した「IDプロバイダーコード」を上書き入力 client_id osscomagent1
※ 初期表示のまま変更不要relay_state https://fbiwpro.fujifilm.com/
※ 初期表示のまま変更不要
- 「登録」ボタンで保存します。
トラスト・ログインのユーザーの設定
① ユーザーがマイページで追加する場合
※事前に管理者でSAMLアプリを設定している必要があります。
- 「マイページ」で「アプリ追加」ボタンを押します。
- 「アプリ登録」画面で「」を選択し、画面右上の「次へ」ボタンを押します。
- 「表示名」を変更する場合は入力し、「登録」ボタンを押します。
②管理者がメンバーを追加する場合
- 「管理ページ > アプリ」メニューで「FUJIFILM IWpro (SAML)」アプリを検索しクリックします。
- 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。
ログイン方法
① SAML認証での初回ログイン
-
マイページからアプリクリックすると以下の画面が表示され、『富士フイルムBIダイレクト「外部認証連携設定」のご案内』メールが届きます。
-
届いたメール内のリンク(【外部認証連携設定確認URL】)を開きます。
-
「承諾」をクリックすると、ログインが完了します。
※ 2回目以降のログインでは上記手順は不要です。
② SP-Initiated SSOでのログイン方法
FUJIFILM IWpro のログイン画面から以下の手順でログインすることもできます。
-
FUJIFILM IWpro のログイン画面で「ユーザーID(メールアドレス)」を入力し「次へ」ボタンで進みます。
-
「連携アカウントでログインする」の「ITExpertServicesID」をクリックします。
-
トラスト・ログインにログイン済みの場合はFUJIFILM IWpro にログインが完了します。
トラスト・ログインに未ログインの場合はトラスト・ログインのログイン画面が表示され、認証後にFUJIFILM IWpro にログインが完了します。
③ ネイティブアプリ でのログイン方法
- ネイティブアプリを開き、ログイン画面を開きます。
「連携アカウントでログイン > ITExpertServicesID」をタップします。
-
「ユーザーID (メールアドレス)」を入力して「次へ」をタップします。
- トラスト・ログインのログイン画面が表示され、認証後にFUJIFILM IWpro にログインが完了します。