項目 |
内容 |
|
---|---|---|
事前確認 |
|
|
ネームID |
〇 |
メールアドレス |
カスタム属性 ※ カスタム属性の設定方法はこちら |
||
SP側の設定 |
〇 |
管理者様にて設定 |
SPへ設定を依頼 |
||
プロビジョニング |
APIによるプロビジョニング対応(トラスト・ログインでアカウント管理可) |
|
SAML JITプロビジョニング対応(トラスト・ログインでアカウント管理可・ユーザー削除不可) |
||
〇 |
なし(各システムでアカウント作成) |
|
アクセス方法 |
〇 |
SP-Initiated SSO |
|
IdP-Initiated SSO |
|
デバイス別動作検証状況 |
〇 |
PC - ブラウザ |
ー |
PC - デスクトップアプリ |
|
〇 |
iOS - 標準ブラウザ (Safari) |
|
〇 |
iOS - トラスト・ログイン モバイルアプリ 内部ブラウザ |
|
ー |
iOS - ネイティブアプリ |
|
〇 |
Android - 標準ブラウザ (Chrome) |
|
〇 |
Android - トラスト・ログイン モバイルアプリ 内部ブラウザ |
|
ー |
Android - ネイティブアプリ |
トラスト・ログインの管理ページの設定
- トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
- 「企業アプリ登録」画面で検索し、「【SAML設定用】KING OF TIME」を選択します。
- 「IDプロバイダーの情報」 の「メタデータをダウンロード」からメタデータをダウンロードします。
ここでKING OF TIME側の設定に移ります。別ウィンドウで KING OF TIMEを開いてください。
KING OF TIME の設定
- KING OF TIMEの管理者アカウントでログインします。
- 左メニューから「設定 >その他」を選択します。
- 「オプション」を選択します。
- 「外部アカウント連携」から「SAMLアカウント連携」の「使用する」を選択し、「
- 「SAMLアカウント連携設定一覧」より「+新規登録」をクリックします。
- 任意の「IdPコード」「IdP名」を入力します。
「Idpのmetadata」にトラスト・ログインからダウンロードしたメタデータの内容をコピーして貼り付けます。
。 - 「登録」ボタンを押して再びトラスト・ログイン側の設定に戻ります。
トラスト・ログインの管理ページの設定(続き)
- KING OF TIMEのアカウントには「新ドメイン」と「旧ドメイン」が存在します。詳しくはこちらお客様のKING OF TIMEのログイン画面のURLをご確認いただき、「サービスプロバイダの設定」の「ログインURL」に、URL冒頭に含まれる英数字(s2もしくはs3)を入力します。
- 「メタデータを選択」からKING OF TIMEからダウンロードしたメタデータをアップロードします。
- 「登録」ボタンで保存します。
トラスト・ログインのユーザーの設定
① ユーザーがマイページで追加する場合
- 「マイページ」で「アプリ追加」ボタンを押します。
- 「アプリ登録」画面で「【SAML設定用】KING OF TIME」を選択し、画面右上の「次へ」ボタンを押します。
- 「表示名」を変更する場合は入力し、「登録」ボタンを押します。
- 「マイページ」または「拡張機能」でアプリをクリックし、ログインが成功するかご確認ください。
- 「【SAMLログイン用】KING OF TIME」も、上記と同じ方法で登録してください。
管理者がメンバーを追加する場合
- 「管理ページ > アプリ」メニューで「【SAML設定用】KING OF TIME」「【SAMLログイン用】KING OF TIME」アプリを検索しクリックします。
- 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。
KING OF TIME へのログイン方法
トラスト・ログインのマイページまたは拡張機能からへSAML認証にてアクセスする場合、別途「【SAMLログイン用】KING OF TIME」のアプリを登録することで、KING OF TIMEへのSAMLでのログインが可能となります。
- 「企業アプリ登録」画面で検索し、「【SAMLログイン用】KING OF TIME」を選択します。
- 先ほど入力したKING OF TIMEのログインURL冒頭に含まれる英数字(s2もしくはs3)でURLを書き換え、「登録」ボタンを押します。
- 「マイページ」で「アプリ追加」ボタンを押します。
- 「アプリ登録」画面で「【SAMLログイン用】KING OF TIME」を選択し、画面右上の「次へ」ボタンを押します。
- 「ユーザー種別(管理者or従業員)」、「企業コード」を入力します。企業コードは管理画面や従業員画面の右上で確認できます。
- 「表示名」を変更する場合は入力し、「保存」ボタンを押します。
- 「マイページ」または「拡張機能」でアプリをクリックし、ログインが成功するかご確認ください。複数IdPの設定をされている場合は画面で接続先IdPをプルダウンから選択してください。
※「【SAML設定用】KING OF TIME」でSAMLの設定をした後、「【SAMLログイン用】KING OF TIME」 で「ユーザー種別(管理者or従業員)」、「企業コード」を入力し、登録してください。
※管理者もユーザーも「【SAML設定用】KING OF TIME」「【SAMLログイン用】KING OF TIME」のアプリを登録していただくことで、トラスト・ログインからのシングルサインオンが可能となります。
※「【SAML設定用】KING OF TIME」はPCブラウザ、Android-Chromeでご利用いただけます。
※ iOS-内部ブラウザ 、Android -内部ブラウザでもご利用いただけますが、トラストログインの再ログインが求められます。
※iOS-Safariでは、企業コードの手入力が必要となります。
Myレコーダー画面 へのログイン方法
- SAML認証でKING OF TIME のMyレコーダー画面に遷移させたい場合は、「【SAMLログイン用】Myレコーダー」のアプリをご利用ください。
- ログインURLにお客様のMyレコーダーのURLを入力し、登録してください。
※「【SAMLログイン用】Myレコーダー」はPCブラウザでご利用いただけます。
※ iOS-内部ブラウザ 、Android -内部ブラウザでもご利用いただけますが、トラストログインの再ログインが求められます。
※Android-chromeでは「外部IDでログイン画面へ」のボタンを押下した後、企業コードが自動入力され、Myレコーダー画面に遷移します。iOS-Safariでは、企業コードの手入力が必要となります。