KING OF TIME のSAML認証の設定方法

 項目

内容 

事前確認

  • KING OF TIME にて事前の設定が必要です。

  • KING OF TIME にトラスト・ログインと同じメールアドレスでアカウントを作成しておく必要があります。

  • KING OF TIMEの「新ドメイン」をご利用されている必要があります。詳しくはこちらをご確認ください。
  • 最新の設定手順は、KING OF TIME からご提供されているマニュアルをご確認くださいますようお願いいたします。

ネームID

メールアドレス

 

カスタム属性 ※ カスタム属性の設定方法はこちら

SP側の設定

管理者様にて設定

 

SPへ設定を依頼

プロビジョニング

 

APIによるプロビジョニング対応(トラスト・ログインでアカウント管理可)

 

SAML JITプロビジョニング対応(トラスト・ログインでアカウント管理可・ユーザー削除不可)

なし(各システムでアカウント作成)

アクセス方法

SP-Initiated SSO

 

IdP-Initiated SSO

デバイス別動作検証状況

PC - ブラウザ

PC - デスクトップアプリ

iOS - 標準ブラウザ (Safari)

iOS - トラスト・ログイン モバイルアプリ 内部ブラウザ

iOS - ネイティブアプリ

Android - 標準ブラウザ (Chrome)

Android - トラスト・ログイン モバイルアプリ 内部ブラウザ

Android - ネイティブアプリ

 

トラスト・ログインの管理ページの設定

  1. トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。

    01.png

  2. 「企業アプリ登録」画面で検索し、「【SAML設定用】KING OF TIME」を選択します。                                                    001.png

  3. 「IDプロバイダーの情報」 の「メタデータをダウンロード」からメタデータをダウンロードします。

    03.png

ここでKING OF TIME側の設定に移ります。別ウィンドウで KING OF TIMEを開いてください。

 

KING OF TIME の設定

  1. KING OF TIMEの管理者アカウントでログインします。   
               
  2. 左メニューから「設定 >その他」を選択します。                                                                                         04.png 
  3. 「オプション」を選択します。                                                                                                                05.png 
  4. 「外部アカウント連携」から「SAMLアカウント連携」の「使用する」を選択し、「                                                                         
  5. 「SAMLアカウント連携設定一覧」より「+新規登録」をクリックします。                                                                                                                                                                                                             07.png                                    

  6. 任意の「IdPコード」「IdP名」を入力します。
    「Idpのmetadata」にトラスト・ログインからダウンロードしたメタデータの内容をコピーして貼り付けます。                               
    。                                   08.png                                   

  7. 「登録」ボタンを押して再びトラスト・ログイン側の設定に戻ります。                                                                                                                                                  

トラスト・ログインの管理ページの設定(続き)

  1. KING OF TIMEのアカウントには「新ドメイン」と「旧ドメイン」が存在します。詳しくはこちらお客様のKING OF TIMEのログイン画面のURLをご確認いただき、「サービスプロバイダの設定」の「ログインURL」に、URL冒頭に含まれる英数字(s2もしくはs3)を入力します。                                                                09_02_.png                               
  2. 「メタデータを選択」からKING OF TIMEからダウンロードしたメタデータをアップロードします。                                                                                                       

  3. 「登録」ボタンで保存します。

 

トラスト・ログインのユーザーの設定

① ユーザーがマイページで追加する場合

  1. 「マイページ」で「アプリ追加」ボタンを押します。
  2. 「アプリ登録」画面で「【SAML設定用】KING OF TIME」を選択し、画面右上の「次へ」ボタンを押します。
  3. 「表示名」を変更する場合は入力し、「登録」ボタンを押します。
  4. 「マイページ」または「拡張機能」でアプリをクリックし、ログインが成功するかご確認ください。
  5. 「【SAMLログイン用】KING OF TIME」も、上記と同じ方法で登録してください。

  管理者がメンバーを追加する場合

  1. 「管理ページ > アプリ」メニューで「【SAML設定用】KING OF TIME」「【SAMLログイン用】KING OF TIME」アプリを検索しクリックします。
  2. 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。

 

KING OF TIME へのログイン方法

トラスト・ログインのマイページまたは拡張機能からへSAML認証にてアクセスする場合、別途「【SAMLログイン用】KING OF TIME」のアプリを登録することで、KING OF TIMEへのSAMLでのログインが可能となります。

  1. 「企業アプリ登録」画面で検索し、「【SAMLログイン用】KING OF TIME」を選択します。             002.png                                                                                                                                      
  2. 先ほど入力したKING OF TIMEのログインURL冒頭に含まれる英数字(s2もしくはs3)でURLを書き換え、「登録」ボタンを押します。                                                                                                               13.png

  3. 「マイページ」で「アプリ追加」ボタンを押します。                                                                            
  4. 「アプリ登録」画面で「【SAMLログイン用】KING OF TIME」を選択し、画面右上の「次へ」ボタンを押します。                                                                                                                                                
  5. 「ユーザー種別(管理者or従業員)」、「企業コード」を入力します。12.png企業コードは管理画面や従業員画面の右上で確認できます。14.png                                                                                                                                              
  6. 「表示名」を変更する場合は入力し、「保存」ボタンを押します。

  7. 「マイページ」または「拡張機能」でアプリをクリックし、ログインが成功するかご確認ください。複数IdPの設定をされている場合は画面で接続先IdPをプルダウンから選択してください。

    ※「【SAML設定用】KING OF TIME」でSAMLの設定をした後、「【SAMLログイン用】KING OF TIME」 で「ユーザー種別(管理者or従業員)」、「企業コード」を入力し、登録してください。
    ※管理者もユーザーも「【SAML設定用】KING OF TIME」「【SAMLログイン用】KING OF TIME」のアプリを登録していただくことで、トラスト・ログインからのシングルサインオンが可能となります。
    ※「【SAML設定用】KING OF TIME」はPCブラウザ、Android-Chromeでご利用いただけます。
    ※ iOS-内部ブラウザ 、Android -内部ブラウザでもご利用いただけますが、トラストログインの再ログインが求められます。
    ※iOS-Safariでは、企業コードの手入力が必要となります。

 

Myレコーダー画面 へのログイン方法

  1. SAML認証でKING OF TIME のMyレコーダー画面に遷移させたい場合は、「【SAMLログイン用】Myレコーダー」のアプリをご利用ください。
    KOT.png

  2. ログインURLにお客様のMyレコーダーのURLを入力し、登録してください。KOT01.png

    ※「【SAMLログイン用】Myレコーダー」はPCブラウザでご利用いただけます。
    ※ iOS-内部ブラウザ 、Android -内部ブラウザでもご利用いただけますが、トラストログインの再ログインが求められます。
    ※Android-chromeでは「外部IDでログイン画面へ」のボタンを押下した後、企業コードが自動入力され、Myレコーダー画面に遷移します。iOS-Safariでは、企業コードの手入力が必要となります。

KING OF TIME のSAML認証の設定方法

 項目

内容 

事前確認

  • KING OF TIME にて事前の設定が必要です。

  • KING OF TIME にトラスト・ログインと同じメールアドレスでアカウントを作成しておく必要があります。

  • KING OF TIMEの「新ドメイン」をご利用されている必要があります。詳しくはこちらをご確認ください。
  • 最新の設定手順は、KING OF TIME からご提供されているマニュアルをご確認くださいますようお願いいたします。

ネームID

メールアドレス

 

カスタム属性 ※ カスタム属性の設定方法はこちら

SP側の設定

管理者様にて設定

 

SPへ設定を依頼

プロビジョニング

 

APIによるプロビジョニング対応(トラスト・ログインでアカウント管理可)

 

SAML JITプロビジョニング対応(トラスト・ログインでアカウント管理可・ユーザー削除不可)

なし(各システムでアカウント作成)

アクセス方法

SP-Initiated SSO

 

IdP-Initiated SSO

デバイス別動作検証状況

PC - ブラウザ

PC - デスクトップアプリ

iOS - 標準ブラウザ (Safari)

iOS - トラスト・ログイン モバイルアプリ 内部ブラウザ

iOS - ネイティブアプリ

Android - 標準ブラウザ (Chrome)

Android - トラスト・ログイン モバイルアプリ 内部ブラウザ

Android - ネイティブアプリ

 

トラスト・ログインの管理ページの設定

  1. トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。

    01.png

  2. 「企業アプリ登録」画面で検索し、「【SAML設定用】KING OF TIME」を選択します。                                                    001.png

  3. 「IDプロバイダーの情報」 の「メタデータをダウンロード」からメタデータをダウンロードします。

    03.png

ここでKING OF TIME側の設定に移ります。別ウィンドウで KING OF TIMEを開いてください。

 

KING OF TIME の設定

  1. KING OF TIMEの管理者アカウントでログインします。   
               
  2. 左メニューから「設定 >その他」を選択します。                                                                                         04.png 
  3. 「オプション」を選択します。                                                                                                                05.png 
  4. 「外部アカウント連携」から「SAMLアカウント連携」の「使用する」を選択し、「                                                                         
  5. 「SAMLアカウント連携設定一覧」より「+新規登録」をクリックします。                                                                                                                                                                                                             07.png                                    

  6. 任意の「IdPコード」「IdP名」を入力します。
    「Idpのmetadata」にトラスト・ログインからダウンロードしたメタデータの内容をコピーして貼り付けます。                               
    。                                   08.png                                   

  7. 「登録」ボタンを押して再びトラスト・ログイン側の設定に戻ります。                                                                                                                                                  

トラスト・ログインの管理ページの設定(続き)

  1. KING OF TIMEのアカウントには「新ドメイン」と「旧ドメイン」が存在します。詳しくはこちらお客様のKING OF TIMEのログイン画面のURLをご確認いただき、「サービスプロバイダの設定」の「ログインURL」に、URL冒頭に含まれる英数字(s2もしくはs3)を入力します。                                                                09_02_.png                               
  2. 「メタデータを選択」からKING OF TIMEからダウンロードしたメタデータをアップロードします。                                                                                                       

  3. 「登録」ボタンで保存します。

 

トラスト・ログインのユーザーの設定

① ユーザーがマイページで追加する場合

  1. 「マイページ」で「アプリ追加」ボタンを押します。
  2. 「アプリ登録」画面で「【SAML設定用】KING OF TIME」を選択し、画面右上の「次へ」ボタンを押します。
  3. 「表示名」を変更する場合は入力し、「登録」ボタンを押します。
  4. 「マイページ」または「拡張機能」でアプリをクリックし、ログインが成功するかご確認ください。
  5. 「【SAMLログイン用】KING OF TIME」も、上記と同じ方法で登録してください。

  管理者がメンバーを追加する場合

  1. 「管理ページ > アプリ」メニューで「【SAML設定用】KING OF TIME」「【SAMLログイン用】KING OF TIME」アプリを検索しクリックします。
  2. 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。

 

KING OF TIME へのログイン方法

トラスト・ログインのマイページまたは拡張機能からへSAML認証にてアクセスする場合、別途「【SAMLログイン用】KING OF TIME」のアプリを登録することで、KING OF TIMEへのSAMLでのログインが可能となります。

  1. 「企業アプリ登録」画面で検索し、「【SAMLログイン用】KING OF TIME」を選択します。             002.png                                                                                                                                      
  2. 先ほど入力したKING OF TIMEのログインURL冒頭に含まれる英数字(s2もしくはs3)でURLを書き換え、「登録」ボタンを押します。                                                                                                               13.png

  3. 「マイページ」で「アプリ追加」ボタンを押します。                                                                            
  4. 「アプリ登録」画面で「【SAMLログイン用】KING OF TIME」を選択し、画面右上の「次へ」ボタンを押します。                                                                                                                                                
  5. 「ユーザー種別(管理者or従業員)」、「企業コード」を入力します。12.png企業コードは管理画面や従業員画面の右上で確認できます。14.png                                                                                                                                              
  6. 「表示名」を変更する場合は入力し、「保存」ボタンを押します。

  7. 「マイページ」または「拡張機能」でアプリをクリックし、ログインが成功するかご確認ください。複数IdPの設定をされている場合は画面で接続先IdPをプルダウンから選択してください。

    ※「【SAML設定用】KING OF TIME」でSAMLの設定をした後、「【SAMLログイン用】KING OF TIME」 で「ユーザー種別(管理者or従業員)」、「企業コード」を入力し、登録してください。
    ※管理者もユーザーも「【SAML設定用】KING OF TIME」「【SAMLログイン用】KING OF TIME」のアプリを登録していただくことで、トラスト・ログインからのシングルサインオンが可能となります。
    ※「【SAML設定用】KING OF TIME」はPCブラウザ、Android-Chromeでご利用いただけます。
    ※ iOS-内部ブラウザ 、Android -内部ブラウザでもご利用いただけますが、トラストログインの再ログインが求められます。
    ※iOS-Safariでは、企業コードの手入力が必要となります。

 

Myレコーダー画面 へのログイン方法

  1. SAML認証でKING OF TIME のMyレコーダー画面に遷移させたい場合は、「【SAMLログイン用】Myレコーダー」のアプリをご利用ください。
    KOT.png

  2. ログインURLにお客様のMyレコーダーのURLを入力し、登録してください。KOT01.png

    ※「【SAMLログイン用】Myレコーダー」はPCブラウザでご利用いただけます。
    ※ iOS-内部ブラウザ 、Android -内部ブラウザでもご利用いただけますが、トラストログインの再ログインが求められます。
    ※Android-chromeでは「外部IDでログイン画面へ」のボタンを押下した後、企業コードが自動入力され、Myレコーダー画面に遷移します。iOS-Safariでは、企業コードの手入力が必要となります。