TeamSpirit のSAML認証の設定方法

※ TeamSpirit にて事前のお申し込みと設定が必要です。

※ TeamSpirit にトラスト・ログインと同じメールアドレスでアカウントを作成しておく必要があります。

※ 最新の設定手順は、TeamSpirit からご提供されているマニュアルをご確認くださいますようお願いいたします。

 

トラスト・ログインの管理ページの設定

  1. トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
    01.png

  2. 「企業アプリ登録」画面で検索し、「TeamSpirit (SAML)」を選択します。
    02.png

  3. 「IDプロバイダーの情報」の「メタデータをダウンロード」からメタデータをダウンロードします。
    03.png

ここでTeamSpirit 側の設定に移ります。別ウィンドウで TeamSpirit を開いてください。

TeamSpirit の設定

  1. 管理者アカウントでログインし、「設定 > ID > シングルサインオン設定」を開きます。
    04.png

  2. シングルサインオン設定の「編集」ボタンを押し、「SAMLを有効化」にチェックします。
    11.png
    12.png

  3. 「メタデータファイルから新規作成」ボタンをクリックし、「ファイルを選択」ボタンで上の「トラスト・ログインの管理ページの設定」の 3 でダウンロードしたメタデータを選択しアップロードします。
    05.png
    06.png

  4. 「サービスプロバイダの起動要求バインド」を「HTTPポスト」に変更、
    シングルログアウトを有効にするチェックを外し、「保存」ボタンを押します。
    ※トラスト・ログインはSAMLシングルログアウトに未対応のため(2022年5月現在)
    07.png

  5. 「メタデータのダウンロード」を押しダウンロードします。
    08.png

  6. メニューから「会社の設定 > 私のドメイン」を開き、「認証設定」までスクロールし 「編集」 ボタンをクリックします。
    09.png

  7. 「認証サービス」の「portal」にチェックを入れ「保存」をクリックします。
    これによりSalesforceのログイン画面に「portal」ボタンが表示されるようになり、これを押下するとトラスト・ログインの認証画面に遷移します。

    ※ ドメインによって、SSOのボタンが表示されず、ログインフォームと併用できない場合があるようなのでご注意ください。
    ※  認証をSSOのみにする場合は、接続確認及び切替が完了後「ログインフォーム」のチェックを外して下さい。
    ※ 「portal」の表記は「ID > シングルサインオン設定 > シングルサインオン構成」で変更が可能です。

    10.png

再び、トラスト・ログインの管理ページに戻ります。

トラスト・ログインの管理ページの設定(続き)

  1. 「サービスプロバイダーの設定」で「メタデータを選択」を押し、Salesforceからダウンロードしたメタデータをアップロードします。
    13.png

  2. 「登録」ボタンを押します。

トラスト・ログインのユーザーの設定

① ユーザーがマイページで追加する場合

  1. 「マイページ」で「アプリ追加」ボタンを押します。
  2. 「アプリ登録」画面で「TeamSpirit (SAML)」を選択し、画面右上の「次へ」ボタンを押します。
  3. 「表示名」を変更する場合は入力し、「登録」ボタンを押します。
  4. 「マイページ」または「拡張機能」でアプリをクリックし、ログインが成功するかご確認ください。

②管理者がメンバーを追加する場合

  1. 「管理ページ > アプリ」メニューで「TeamSpirit (SAML)」アプリを検索しクリックします。
  2. 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。

TeamSpirit のSAML認証の設定方法

※ TeamSpirit にて事前のお申し込みと設定が必要です。

※ TeamSpirit にトラスト・ログインと同じメールアドレスでアカウントを作成しておく必要があります。

※ 最新の設定手順は、TeamSpirit からご提供されているマニュアルをご確認くださいますようお願いいたします。

 

トラスト・ログインの管理ページの設定

  1. トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
    01.png

  2. 「企業アプリ登録」画面で検索し、「TeamSpirit (SAML)」を選択します。
    02.png

  3. 「IDプロバイダーの情報」の「メタデータをダウンロード」からメタデータをダウンロードします。
    03.png

ここでTeamSpirit 側の設定に移ります。別ウィンドウで TeamSpirit を開いてください。

TeamSpirit の設定

  1. 管理者アカウントでログインし、「設定 > ID > シングルサインオン設定」を開きます。
    04.png

  2. シングルサインオン設定の「編集」ボタンを押し、「SAMLを有効化」にチェックします。
    11.png
    12.png

  3. 「メタデータファイルから新規作成」ボタンをクリックし、「ファイルを選択」ボタンで上の「トラスト・ログインの管理ページの設定」の 3 でダウンロードしたメタデータを選択しアップロードします。
    05.png
    06.png

  4. 「サービスプロバイダの起動要求バインド」を「HTTPポスト」に変更、
    シングルログアウトを有効にするチェックを外し、「保存」ボタンを押します。
    ※トラスト・ログインはSAMLシングルログアウトに未対応のため(2022年5月現在)
    07.png

  5. 「メタデータのダウンロード」を押しダウンロードします。
    08.png

  6. メニューから「会社の設定 > 私のドメイン」を開き、「認証設定」までスクロールし 「編集」 ボタンをクリックします。
    09.png

  7. 「認証サービス」の「portal」にチェックを入れ「保存」をクリックします。
    これによりSalesforceのログイン画面に「portal」ボタンが表示されるようになり、これを押下するとトラスト・ログインの認証画面に遷移します。

    ※ ドメインによって、SSOのボタンが表示されず、ログインフォームと併用できない場合があるようなのでご注意ください。
    ※  認証をSSOのみにする場合は、接続確認及び切替が完了後「ログインフォーム」のチェックを外して下さい。
    ※ 「portal」の表記は「ID > シングルサインオン設定 > シングルサインオン構成」で変更が可能です。

    10.png

再び、トラスト・ログインの管理ページに戻ります。

トラスト・ログインの管理ページの設定(続き)

  1. 「サービスプロバイダーの設定」で「メタデータを選択」を押し、Salesforceからダウンロードしたメタデータをアップロードします。
    13.png

  2. 「登録」ボタンを押します。

トラスト・ログインのユーザーの設定

① ユーザーがマイページで追加する場合

  1. 「マイページ」で「アプリ追加」ボタンを押します。
  2. 「アプリ登録」画面で「TeamSpirit (SAML)」を選択し、画面右上の「次へ」ボタンを押します。
  3. 「表示名」を変更する場合は入力し、「登録」ボタンを押します。
  4. 「マイページ」または「拡張機能」でアプリをクリックし、ログインが成功するかご確認ください。

②管理者がメンバーを追加する場合

  1. 「管理ページ > アプリ」メニューで「TeamSpirit (SAML)」アプリを検索しクリックします。
  2. 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。