SeciossLink クイックスタートガイド

Similar documents
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

SeciossLink クイックスタートガイド(Office365編)

GRIDY SFA Google Apps カレンダー連携 操作ガイド (1.0 版 ) 2016 年 3 月 16 日 KDDI 株式会社

Googleカレンダー連携_管理者マニュアル

KS_GoogleApps_guide

スライド 1

管理者ガイド

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

SlinkPass ユーザマニュアル

ROBOTID_LINEWORKS_guide

Active Directory フェデレーションサービスとの認証連携

メール利用マニュアル (Web ブラウザ編 ) 1

intra-mart Accel Collaboration — Collaboration共通 ユーザ操作ガイド   第7版  

SILAND.JP テンプレート集

Google Apps「もっと見る」へリンクを追加削除する方法

Webセキュリティサービス

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

Webセキュリティサービス

V-CUBE One

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

スライド 1

Thunderbird(Windows) 設定マニュアル 目次 1 POP 系の設定 初めて設定する場合 ( 追加メールアドレスの設定 ) 設定内容の確認 変更 メールアドレス変更後の設定変更 メールパスワード変更後の設定変更

KS_SSO_guide

< 目次 > 1. ビジネスポータル初回ログイン手順について Arcstar IP Voice 開通後 最初にビジネスポータルにアクセスして 初期設定をしていただく手順についてご案内します 2. ログインとダッシュボード画面の表示メニュービジネスポータルにログインし ダッシュボード画面を表示するまで

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

ArcGIS for Developers 開発者アカウント作成ガイド

操作マニュアル 廃止届出登録 第 8 版 2019 年 7 月 22 日

スライド 1

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

Mozilla Thunderbird アカウント設定手順 株式会社アマダアイリンクサービス

目次 1.1. AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Android 版アプリ インストール...

1/14

Microsoft Word - Gmail-mailsoft設定2016_ docx

PowerPoint プレゼンテーション

クライアント証明書導入マニュアル

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

PowerPoint プレゼンテーション

免税店情報発信システム 免税事業者サイトマニュアル 2019 年 3 月 1

システム設計書

学校法人 近畿大学 殿

フレッツ あずけ ~ る PRO プランご利用ガイド 専用ツール編 本ガイドではフレッツ あずけ ~ るをご利用になる場合の手順について説明いたします. 一部画面イメージは開発中のものです 実際の画面とは一部異なる場合がありますのでご注意ください. 本書に記載されている会社名 システム名 製品名は一

アクセスゲートウェイ (UAG) J-PRO システムアクセス手順 (IE6-7) v4.0 三菱重工業 IT 推進部目次お問い合わせ先 目的 システムログオンまでの一連の流れ 利用前提 手順 1 アクセスゲートウェイログオン... 6

職員ポータル研修マニュアル ( 一般職員用 ) 2009 年 8 月

(株) 殿

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

SmartSkill Campus ご利用ガイド

スライド 1

設定ガイド

1 はじめに はじめに お問い合わせ窓口 OUTLOOK WEB APP システムの利用 接続方法 ( サインイン ) 初回サインイン時の利用開始処理 回目以降のサインイン EX

インストール要領書

1 はじめに はじめに 制限事項 注意事項 お問い合わせ窓口 メールの利用 ( ブラウザを利用 ) OUTLOOK WEB APP への接続方法 EXCHANGE ONLINE の画面構成...

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

AppsME(kintone)_セットアップガイド

クイックマニュアル(利用者編)

2. テストメールを送信しました メールが届くかをご確認ください という画面に遷移し ます これより 1 で登録したメールアドレス宛にテストメールが届くかを確認してくだ さい 3. 下図のようなメールが送られてこれば 登録は正常に完了しています 注意! 受信ボックスにメールが見当たらない場合 迷惑メ

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

マイフォルダへのアクセス マイフォルダ をクリックすると マイフォルダの一覧画面へ遷移します 利用の手引き ver.5 フォルダの作成 新規フォルダ をクリックして フォルダ名を入力し 作成 ボタンをクリックする ファイルのアップロード ファイルをアップロードしたいフォルダをクリックして開き アップ

セットアップガイド ( 管理者向け ) (1.3 版 ) KDDI 株式会社

Microsoft Word - Android認証設定手順(AnyConnect) doc

1. WebShare(HTML5 版 ) 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx 2 ユーザー名 パ

第 3 版 はじめに 06 年 0 月 6 日から Active!mail にログインする際は DOUBLE GATE( 多要素認証システム ) を使用して認証します ログイン認証方法は 学内ネットワークを利用する場合と学外ネットワークを利用する場合で異なります 学内から利用する場合

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

目次 1. ログイン P2 2. 送受信管理 P メールの新規送信 P 未送信 ( 保存 ) メールの編集 削除 P 送信済みメールの状況確認 P6 3. メンバー ( 送信先 ) 管理 P メンバーの新規登録 編集 P メンバーの削除 P

Microsoft Word - manual_eduroam_man_ver1_1.docx

Presentation Title Here

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

事業計画

在学生向けメールサービス

PowerPoint プレゼンテーション

目次 1 はじめに NTT コミュニケーションズビジネスポータルとは ご利用の流れ 事前準備をする 初めてログインする Arcstar IP Voice の設定変更 契約変更をする ログアウトする..

システム管理マニュアル

POWER EGG 3.0 Office365連携

manual_android

PowerPoint Presentation

目次 1. アプリケーション登録 利用設定 CardDAV 設定 デフォルトアカウント設定 アプリケーションのログイン ログアウト KDDI SMARTアドレス帳 にログインする KDDI SMARTアドレス帳 にログイン

エンカレッジオンラインのご利用について 動作環境 : Internet Explorer 9 以上 Firefox 最新版 Google Chrome 最新版 Safari 最新版 その他注意事項 : ご不明な点や不具合のご報告はお手数ですがこちらまでご連絡ください エンカレッジ事務局 電話番号 :

内容 改定履歴 ダウンロードとインストール Android 版 : Google Play からダウンロードしてインストール iphone 版 : App Store からダウンロードしてインストール 購入情報の復元..

クライアント証明書インストールマニュアル

Microsoft Word - winscp-LINUX-SCPを使用したファイル転送方法について

大阪大学キャンパスメールサービスの利用開始方法

Webhard_Users manual

スライド 1

3. ユーザー情報の登録 必要事項をご入力の上 申込み ボタンを押してください ご利用される方のお名前を入力してください 個人名以外の名称は サポートセンターからの ご連絡の際に連絡がうまくとれないなど不都合が 生じる恐れがありますので ご遠慮いただいています 複数のメールアドレスを登録することはで

ios 記録入力ツール アップデート手順書 第 1.1 版 平成 24 年 1 月 株式会社富士データシステム All Right Reserved, Copyright 株式会社富士データシステム 1

PowerPoint プレゼンテーション

中央大学 SSL-VPN サービス接続マニュアル (Mac 版 ) 目次 1. VPNソフトのインストール 1 2. 初回の接続 回目以降の接続 接続終了の手順 14 OS のバージョンによる設定差異等で不明点がある場合は 多摩 IT センターまでお問い合わせください

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

在宅せりシステム導入マニュアル

Microsoft Word - 作業報告書アプリの操作マニュアル.docx

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

Gmail を利用する場合 ComLink のメールアドレスを Gmail アカウントに追加する方法 ご注意 Gmail に追加後は ComLink のサーバにメールを残しておくことができないため 他のメールソフトで受信できなくなります ComLink のメールアドレスで送信はできません 送信時は

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

FAX配信サービス 利用マニュアル

大阪大学キャンパスメールサービスの利用開始方法

目次 1. はじめに 動作環境 ログイン ログインページへのアクセス ログイン ID とパスワードの入力 ワンタイムパスワードの発行 ワンタイムパスワードによるログイン マスタ設定

Microsoft Word JA_revH.doc

Transcription:

株式会社セシオス SeciossLink クイックスタートガイド G Suite シングルサインオン設定編 2017 年 10 月 3 日

目次 1 概要... 2 2 環境... 2 3 API 利用を有効化... 3 4 管理コンソール API 設定... 9 4.1 API アクセス有効化... 9 4.2 クライアント ID の API アクセス利用設定... 9 5 管理コンソール SSO 設定... 11 6 SeciossLink の設定... 13 6.1 G Suite シングルサインオン設定... 13 6.2 認証ルールの作成... 14 7 SSO 動作確認方法... 15 7.1 G Suite のログイン URL へアクセスする方法... 15 7.2 SeciossLink の SSO ポータル画面を利用する方法... 16 8 参考... 17 8.1 SeciossLink の検証用テナントについて... 17 8.2 問い合わせについて... 17 1

1 概要 SeciossLink が G Suite との連携にあたり G Suite 側の API 有効化や OAuth 認証用情報の取得 シングルサインオンの設定が必要になります 本ドキュメントは 弊社 SaaS 型 認証 ID 統合サービス SeciossLink と G Suite を接続する場合 G Suite 側から必要な情報の取得 設定手順 及び SeciossLink 側の設定を記載します 手順の中で Google Developers Console と G Suite 管理コンソール の 2 つのコンソールを利用します どちらも G Suite の管理者アカウントでログインする必要があります また 本文で掲載するスクリーンショットは 2017 年 10 月時点のものとなります なお SeciossLink 側 G Suite に対する同期内容について SeciossLink 管理者ガイドを参照してください 2 環境 本ドキュメントは図のような構成を想定し 設定を行います なお G Suite SeciossLink は導入済みであることを前提とします 管理者は SeciossLink の管理画面から G Suite とのシングルサインオン設定 及び アカウ ントの作成同期管理を行います 一方 ユーザは G Suite へ接続を行うと SeciossLink へリ ダイレクトされ ( 未認証の場合 ) 認証を求められる流れとなります 2

3 API 利用を有効化 SeciossLink のアカウント同期機能は G Suite の API を利用しています そのため G Suite API の有効化設定 及び認証用の秘密鍵を生成する必要があります Google Developers Console にアクセスし G Suite 管理者アカウントでログインして 手順に従い 以下三つの必須情報を入手してください クライアント ID サービスアカウント ( メールアドレス ) OAuth API 秘密鍵 画面ショットは 2017 年 10 月時点のものです G Suite の管理画面は頻繁にバージョンアップされますのでご利用の画面と異なる場合があります 予めご了承ください 初めて Google Developers Console にアクセスした場合には プロジェクト が存在しないため メニューを開き 新規に プロジェクト を作成してください プロジェクト名 は任意の名前で構いません 3

1 存在しない場合, プロジェクト名 を入力して作成します 2 作成後 プロジェクト名が変更されたこと確認してください 3 ライブラリから Admin SDK を検索し 選択してください 4

4 Admin SDK を有効にします 5 認証情報に進む をクリックし 次へ進みます 6 必要な認証情報の種類調べなどの設定を無視して サービスアカウント をクリックしてください 5

7 サービスアカウントを作成 をクリックし API 利用す る OAuth アカウントを作成します 8 任意のサービスアカウント名を入力し 秘密鍵のタイプ を P12 と選択 全体の委任にチェックし 任意のサービス 名を設定してアカウントを作成します 6

9アカウントが作成されますと 秘密鍵が自動ダウンロードされます ( 後にこの秘密鍵は SeciossLink 側の設定で利用しますので 保管してください ) 秘密鍵のパスワードは notasecret Window を閉じて サービスアカウントページに戻ります 10 クライアント ID を表示 をクリックし サービスアカウント のメールアドレスを確認し SeciossLink で利用します 7

クライアント ID 4.2 クライアント ID の API アクセス利用設定 にて クライアント名 として利用します サービスアカウント ( メールアドレス ) 6.1 G Suite シングルサインオン設定 にて OAuth API メールアドレス として利用します OAuth API 秘密鍵サービスアカウントを作成された際にダウンロードされた秘密鍵で 6.1 G Suite シングルサインオン設定 の OAuth API 秘密鍵 項目に利用されます 8

4 管理コンソール API 設定 G Suite の管理コンソールへログイン セキュリティ から設定を行います 4.1 API アクセス有効化 セキュリティ API リファレンス API アクセスを有効にする をチェックし て保存してください 4.2 クライアント ID の API アクセス利用設定 セキュリティ 詳細設定 API クライアントアクセスを管理する にアクセス してください 9

表示された クライアント名 1 つ以上の API の範囲 に値以下のように入力してく ださい クライアント名 Google Developers Console で取得した クライアント ID を入力 1 つ以上の API の範囲以下 API の URL をカンマ区切りして テキストボックスに 1 行で入力してください https://www.googleapis.com/auth/admin.directory.group https://www.googleapis.com/auth/admin.directory.orgunit https://www.googleapis.com/auth/admin.directory.user https://apps-apis.google.com/a/feeds/emailsettings/2.0/ https://www.google.com/m8/feeds/ 設定後 承認 すると登録されたクライアント ID と利用可能な API が一覧表示されま す 10

5 管理コンソール SSO 設定 シングルサイン (SSO) を有効化するための設定を行います G Suite の管理コンソールへログインし セキュリティ - シングルサインオン(SSO) の設定 をクリックしてください サードパーティの ID プロバイダで SSO を設定する 項目に以下の内容で設定します サードパーティの ID プロバイダで SSO を設定する 有効化( チェックを入れる ) ログインページの URL https://slink.secioss.com/saml/saml2/idp/ssoservice.php?tenant=< 利用する SeciossLink テナント ID> ログアウトページ URL https://slink.secioss.com/saml/saml2/idp/initslo.php?relaystate=/saml/logout.php&logout=g+suite パスワード変更 URL https://slink.secioss.com/user/password.php slink.secioss.com は正規サービスドメインです 弊社 HP から申込みなされた検証環境をご利用の場合は slinkdev.secioss.net で置き換えてください 11

証明書の確認 SeciossLink テナントが利用する公開鍵をアップロードしてください SeciossLink の公開鍵の入手方法 :SeciossLink 管理者画面から左メニューの システム IdP 証明書 使用中の IdP 証明書の DL 項目操作ボタンからダウンロードしてください ドメイン固有の発行元を使用 チェックして 使用します 12

6 SECIOSSLINK の設定 G Suite 側の SSO 設定が完成すれば SeciossLink 側は簡単な SSO の設定を行い SSO ログイ ンがすぐできるように設定できます 6.1 G SUITE シングルサインオン設定 SeciossLink の管理者サイトへログインし 左メニューの シングルサインオン - G Suite をクリックし 必要項目の設定を行います シングルサインオンの設定 G suite を利用する為に 有効 にチェックを入れます G Suite プライマリドメイン SSO 利用する G Suite のドメインを入力します ID 同期 SeciossLink で作成したユーザを G Suite へ同期する為に 有効 にチェックを入れます G Suite 管理者アカウント名 G Suite の管理者アカウントを入力します OAuth API メールアドレス Google Developers Console で取得した サービスアカウント( メールアドレス ) を入力します OAuth API 秘密鍵 Google Developers Console で取得した P12 形式の秘密鍵 をアップロードします 13

シングルサインオンの設定完了後 ユーザを作成してください 設定項目の メールアドレス が G Suite のアカウントに該当します また シングルサインオンの設定が正しく完了していると 許可するサービス に G Suite が表示されますので ユーザを Google 側に同期する場合 チェックをしてください 以上の設定を行うと SeciossLink のアカウントが G Suite へ同期されます ( リアルタイム同期 ) 6.2 認証ルールの作成 次にメニューの 認証 から認証ルールを作成します この認証ルールはユーザが G Suite からリダイレクトされ SeciossLink がログイン画面を表示する時の認証ルールとなります ID 項目に任意の名前を入力( 英数字 ) し 認証方式 に表示されている一覧から ID/ パスワード認証 を選択し 追加 AND をクリックしてください 更に クライアント にチェックし 登録 を行ってください 14

7 SSO 動作確認方法 SeciossLink と連携している G Suite へログインを行う方法は 2 つあります 7.1 G SUITE のログイン URL へアクセスする方法 1 つはユーザが G Suite を利用するために Service Provider 側 (G Suite) へ初回アクセスを試みる方法です 例えば G Suite のメールサービスへのアクセスは以下の URL となっています https://mail.google.com/a/ ドメイン名 該当ドメインのシングルサインオンが有効になっている場合には 指定された URL へリ ダイレクトされます 今回の構成では SeciossLink をリダイレクト先に設定しています 未認証の場合には SeciossLink がログイン画面を表示 認証を行い 結果のレスポンスをサービス側へ返します 認証が OK であれば サービスの利用が開始されます ( サービスからのリダイレクトやサービス側へのレスポンスは厳密にはユーザのブラウザを経由して遷移します ) 15

7.2 SECIOSSLINK の SSO ポータル画面を利用する方法 2 つめはユーザが G Suite を利用するために ID Provider 側 SeciossLink へ初回ログイ ンを行い SSO ポータル画面から遷移する方法です SeciossLink ではシングルサインオンサービスを一覧表示する SSO ポータル画面 が用 意されています SSO ポータル URL https://slink.secioss.com/user/ ドメインは適宜変更 表示された G Suite 関連サービスのアイコンをクリックすると 既に IdP で認証済ですの で そのまま ユーザ ID/パスワードの入力をすることなく G Suite サービスの利用が開 始できます 管理者からのメッセージが表 示されます 許可されているサービスがア イコンで一覧表示されます また パスワード変更 ア イコンなど 共通機能も表示 されます 16

8 参考 8.1 SECIOSSLINK の検証用テナントについて SeciossLink の検証用テナントは弊社 HP から申し込みすることができます SeciossLink 検証用テナント申し込み https://www.secioss.co.jp/contact2/ 8.2 問い合わせについて 弊社 HP の窓口からお問い合わせください 問い合わせ https://www.secioss.co.jp/contact/ また Google グループ を利用した SeciossLink ユーザコミュニティグループ でも 受け付けておりますのでご活用ください SeciossLink ユーザコミュニティグループ https://groups.google.com/a/secioss.co.jp/d/forum/slink-users 問い合わせ用の Google グループ は一般公開されているため 情報公開できない場合 には弊社 HP から問い合わせてください 以上 17