Active Directory フェデレーションサービスとの認証連携

Similar documents
学認(Shibboleth)との認証連携

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

PowerPoint Presentation

WL-RA1Xユーザーズマニュアル

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

インストール要領書

PowerPoint プレゼンテーション

クライアント証明書導入マニュアル

SILAND.JP テンプレート集

1-2

(1)IE6 の設定手順 (1)IE6 の設定手順 1) 信頼済みサイトの追加手順 1: ブラウザ (Internet Explorer) を起動します 手順 2: ツール / インターネットオプション / セキュリティ メニューを選択します 手順 3: セキュリティ タブの 信頼済みサイト を選択

FUJITSU Cloud Service K5 認証サービス サービス仕様書

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

Microsoft Word - Gmail-mailsoft設定2016_ docx

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

SFTPサーバー作成ガイド

目次 1. はじめに 本ドキュメントについて 注意事項 お客さまへのお願い 商標について マークについて DataSpider BPM のシングルサインオンについて... 4

サーバー証明書 インストール手順-Microsoft IIS 8.x

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

SeciossLink クイックスタートガイド

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

Inet-Builder Client 操作説明書

3 メニュー選択後 Web ブラウザ画面にセキュリティ証明の証明書エラー画面が表示された場合は このサイトの閲覧を続行する ( 推奨されません ) をクリックします このサイトの閲覧を続行する ( 推奨されません ) をクリック セキュリティ証明の証明書エラー画面 4 Web ブラウザ画面に URL

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

ROBOTID_LINEWORKS_guide

PowerPoint プレゼンテーション

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

Ver2.10 証明書発行マニュアル (Export 可能 ) Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved

クライアント証明書インストールマニュアル

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

IIS8でのクライアント証明書の設定方法

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

ブラウザ Internet Explorer 7 の設定について 第3版

1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

KS_SSO_guide

目次 1. はじめに 2. CSS-Net の動作環境 3. インストール手順 4. CSS-Net の起動および初期設定 5. アンインストール方法 1. はじめに 本書は CSS-Net(GSPc_Local) のインストール手順を纏めたものです 1

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

Enterprise Premium 電子証明書発行サービス Windows ストア電子証明書インストール手順書 Ver2.0 三菱電機インフォメーションネットワーク株式会社

SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

TimeTracker FX Web Edition セットアップガイド目次 はじめに... 2 第 1 章 TimeTracker FX Web Edition の概要 TimeTracker FX Web Edition とは... 3 システム構成... 3

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

Windows Server 2003 におけるPrint Manager V6.0L10の留意事項

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

ご利用の前に 目次 - 0. 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8. について Internet Explorer のバージョン確認 SAMWEB の初期設定 セキュリティ設定..

1. はじめに (1) 本書は 厚生年金基金ネットサービス を既にご利用されている基金様に向けて ウェブブラウザを Internet Explorer( 以下 IE)11 にアップグレードする手順をご案内するものです (2) 項目 2 から 5 までの全手順を実施願います ( 所要時間 : 約 30

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

(3) 図 ファイルの展開先 ( 保存場所 ) 指定画面 が表示されます 参照ボタンを押下すると 図 フォルダ指定画面 が表示されるので 保存先を指定し OK ボタン を押下します 図 ファイルの展開先 ( 保存場所 ) 指定画面 の 展開 ボタンを押下します 図

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

クラウドラボ VPN接続テスト 操作手順書 Windows 7版

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

Inet-Builder Client 操作説明書

証明書インポート用Webページ

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

Microsoft Word - winscp-LINUX-SCPを使用したファイル転送方法について

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

FormPat 環境設定ガイド

Vista IE7 ブラウザの設定手順

Microsoft Word - (修正)Internet Explorer 8 9設定手順 受注者.DOC

Microsoft Word - Activ 利用の手引きVer2.0.doc

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

PALNETSC0184_操作編(1-基本)

TDB電子証明書ダウンロード手順書(Microsoft Internet Explorer 版)

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

目次 No. 内容 メニュー名 ページ番号 事前準備 IEバージョン情報確認 互換表示設定 (IE9 IE0 IEの場合 ) 信頼済みサイトへの登録 (IE0 IEの場合 ) 4 受注データを (IE0 IEの場合 ) 6 5 リストを出力する為の設定 (IE0 IEの場合 ) 7 6 ( その)(

Pad-web 電子証明書有効期限切れへのご対応について 弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9

CSR生成手順-Microsoft IIS 7.x

図 2 インストールウイザード画面 図 3 のような画面が表示されるので 使用許諾契約の全項目に同意します (A) にチェックを入れ て 次へ (N)> をクリックしてください 図 3 使用許諾契約の画面 図 4 のような画面が表示されるので 次へ (N) をクリックしてください インストール先を変

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows Vista、Windows 7)

USB トークン (epass2003) ユーザマニュアル Ver2.0 1 / 25 Copyright 2018 Mitsubishi Electric Information Network Corporation All rights reserved.

サイボウズ リモートサービス ユーザーマニュアル

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

Ver.00 改版履歴 版数日付内容担当 V /09/25 新規作成 STS ii

Ver.00 改版履歴 版数日付内容担当 V /6/ 初版発行 STS Copyright 04 SECOM Trust Systems CO.,LTD. All rights reserved. ii

在学生向けメールサービス

目次 第 1 章はじめに 電子入札システムを使用するまでの流れ 1 第 2 章 Java ポリシーを設定する前に 前提条件の確認 2 第 3 章 Java のバージョンについて Java バージョン確認方法 Java のアンインストール ( ケース2の

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

事前準備マニュアル

MaiNet スタートアップガイド ( 電子証明書取得 PC 設定編 ) 第 2 版 2018 年 11 月


BACREX-R クライアント利用者用ドキュメント

<4D F736F F D208E96914F8F8094F5837D836A B2E646F63>

<90568A838E E7193FC8E AE8DEC8AC28BAB82CC92C789C182C68F9C8A4F82C982C282A282C A8926D82E782B9816A5F8A6D92E894C52E786477>

Transcription:

Active Directory フェデレーションサービス との認証連携 サイボウズ株式会社 第 1 版

目次 1 はじめに...2 2 システム構成...2 3 事前準備...3 4 AD のセットアップ...4 5 AD FS のセットアップ...4 5.1 AD FS のインストール...4 5.2 AD FS で必要となる証明書の作成...5 5.3 フェデレーションサーバーの構成...7 5.4 cybozu.com と AD FS 2.0 の認証連携の設定...9 5.5 ユーザーアカウントの作成... 19 6. クライアント PC の設定... 20 7. cybozu.com へのアクセス... 20 1

1 はじめに 本書では Active Directory フェデレーションサービス 2.0 ( 以下 AD FS) を使って cybozu.com へシングルサインオンを行う手順を説明します AD FS との認証連携には SAML を利用します 2 システム構成 Active Directory Domain Services( 以下 AD) と AD FS は 同一のサーバー上で稼働するものとします 検証のため同一サーバー構成としています 実際の運用における構成はマイクロソフト社の情報をご確認下さい AD サーバーの OS は Windows Server 2008 R2 Standard(SP1) とします クライアント PC の OS は Windows 7 Professional(SP1) ブラウザは Internet Explorer 10 とします サーバー クライアント PC の Windows ファイアウォールは無効化しています SAML を使った連携の流れは以下の通りです (AD FS が IdP に該当します ) 2

1. ユーザーが cybozu.com にアクセスします 2. cybozu.com が SAML リクエストを生成します 3. ユーザーが SP から SAML リクエストを受け取ります 4. IdP がユーザーを認証します 5. IdP が SAML レスポンスを生成します 6. ユーザーが IdP から SAML レスポンスを受け取ります 7. cybozu.com が SAML レスポンスを受け取り 検証します 8. SAML レスポンスの内容に問題がない場合は ユーザーが cybozu.com にログ インした状態になります 3 事前準備 cybozu.com に環境が必要となります 環境が無い場合は サイボウズドットコムストア から試用環境を申し込んで下さい サイボウズドットコムストア https://www.cybozu.com/jp/service/com/trial/ お試しになるサービス は任意のサービスを選択して下さい 3

4 AD のセットアップ 手順は割愛します マイクロソフト社の情報をご確認下さい 本環境では コンピュータ名を "adfs" と設定したサーバーに AD をインストールし ドメイン名を example.local と設定しました 5 AD FS のセットアップ 5.1 AD FS のインストール cybozu.com との設定を行う前に アイデンティティ プロバイダ (IdP) となる AD FS 2.0 のインストールを行います 1. AD FS のインストールモジュールを以下のサイトよりダウンロードします Active Directory Federation Services 2.0 RTW http://www.microsoft.com/ja-jp/download/details.aspx?id=10909 インストール先の OS ごとにアーカイブが分かれています Windows Server 2008 R2 環境にインストールする場合は RTW W2K8R2 amd64 AdfsSetup.exe をダウンロードします 2. ダウンロードしたファイル (adfssetup.exe) を実行すると Active Directory Federation Services 2.0 セットアップウィザード が開始されます 4

3. ウィザードを進め サーバーの役割 で フェデレーションサーバー を選 択します そのままウィザードを進めればインストールが完了します 5.2 AD FS で必要となる証明書の作成 本環境では IIS を使って自己署名証明書を作成します 1. 管理ツールから インターネットインフォメーションサービス (IIS) マネージャ ー を起動します 5

2. ホスト名を選択し サーバー証明書 をダブルクリックします 3. 中央のペインに サーバー証明書 が表示されたら 右ペインの操作ウィンド ウから 自己署名入り証明書の作成 をクリックします 6

4. 自己署名入り証明書の作成 ダイアログが表示されますので 証明書のフレ ンドリ名を入力します フレンドリ名は証明書を識別するために使うため 任 意の情報で構いません 5.3 フェデレーションサーバーの構成 1. 管理ツールから AD FS 2.0 の管理 を起動します 中央のペインの AD FS 2.0 フェデレーションサーバーの構成ウィザード をクリックすると AD FS 2.0 フェデレーションサーバーの構成ウィザード が開始されます 7

2. 最初にフェデレーションサービスの構成を選択します 新しいフェデレー ションサービスを作成する を選択し 次へ をクリックします 3. スタンドアロンフェデレーションサーバー を選択し 次へ をクリッ クします 8

4. 事前の手順で作成した SSL 証明書が選択されている事を確認し 次へ を クリックします そのままウィザードを進めればインストールが完了します 5.4 cybozu.com と AD FS 2.0 の認証連携の設定 Service Provider メタデータのダウンロード 1. cybozu.com 共通管理に cybozu.com 共通管理者でログインします 2. システム管理 > セキュリティ > ログイン 画面に移動し SAML 認証を有効にする にチェックを入れます 3. Service Provider メタデータのダウンロード をクリックし spmetadata.xml を保存します 9

AD FS の設定 認証要求元として cybozu.com を信頼する設定を行います 1. 管理ツールから AD FS 2.0 の管理 を起動します 中央のペインの 必須 : 信頼出来る証明書利用者を追加する をクリックす ると 証明書利用者信頼の追加ウィザード が開始されます 2. データソースの選択 で 証明書利用者についてのデータをファイルから インポートする を選択し 前の手順でダウンロードし た spmetadata.xml を指定し 次へ をクリックます 10

3. 表示名の指定 で 表示名 を入力し 次へ をクリックします 表示名は設定を識別するために使うため 任意の情報で構いません 4. 発行承認規則の選択 で すべてのユーザーに対してこの証明書利用者へ のアクセスを許可する を選択し 次へ をクリックします そのままウィザードを進めれば設定が完了します 11

5. < 表示名 > の要求規則の編集 ダイアログが起動したら 発行変換規則 タブを選択し 規則の追加 をクリックします ダイアログが起動しなかった場合は AD FS 2.0 の管理 の左ペイン から 信頼関係 > 証明書利用者信頼 を選択し 右ペインから 証明 書利用者信頼の追加 を選択します 12

6. 規則の種類の選択 で 要求規則テンプレート が LDAP 属性を要求と して送信 を選択し 次へ をクリックします 7. 要求規則の構成 で以下のように設定し 完了 をクリックします 設定項目 設定内容 要求規則名 任意の文字列を入力 属性ストア Active Directory LDAP 属性 SAM-Account-Name 出力方向の要求の種類 名前 ID 13

上記の設定の場合 Active Directory に作成されたユーザーの ユー ザーログオン名 が cybozu.com に作成されたユーザーの ログイン 名 と一致する事で認証の連携が行われます 14

8. ログアウト用のエンドポイントを作成するため AD FS 2.0 の管理 の左 ペインから 信頼関係 > 証明書利用者信頼 を選択し 作成した証明書利 用者信頼の設定をダブルクリックします 9. エンドポイント タブをクリックし 追加 をクリックします 10. エンドポイントの追加 で以下のように設定し 完了 をクリックしま す 設定項目 設定内容 エンドポイントの種類 SAML ログアウト バインディング POST URL https://ad FSサーバーのアドレス /adfs/ls/?wa=wsignout1.0 応答 URL 空白 15

11. AD FS 2.0 の管理 の左ペインから サービス > 証明書 を選択し 中 央ペインからトークン署名の証明書を右クリックし 証明書の表示 を選択 します 16

12. 証明書 ダイアログで 詳細 タブを開き ファイルにコピー をクリ ックすると 証明書のエクスポートウィザード ダイアログが起動します 13. エクスポートファイルの形式 で DER encoded binary X.509 (.CER) を選択し 次へ をクリックします 17

14. エクスポートするファイル に任意のファイルパスを入力し 次へ を クリックします ( 拡張子は自動で付与されます ) 15. 証明書のエクスポートウィザードの完了 で 完了 をクリックすると 指定したフォルダに証明書が保存されます cybozu.com の設定 1. cybozu.com 共通管理に cybozu.com 共通管理者でログインします 2. システム管理 > セキュリティ > ログイン 画面に移動し SAML 認証を有効にする にチェックを入れます 3. 以下のように設定し 保存 をクリックします 設定項目設定内容エンドポイントの種類 SAML ログアウト Identity ProviderのSSOエンドポ https://ad FSサーバーのFQDN/adfs/ls イントURL(HTTP-Redirect) cybozu.com からのログアウト後 https://ad FSサーバーのアドレスに遷移する URL /adfs/ls/?wa=wsignout1.0 Identity Providerが署名に使用す前の手順でエクスポートした証明書る公開鍵の証明書 18

5.5 ユーザーアカウントの作成 Active Directory と cybozu.com にユーザーアカウントを作成します Active Directory にユーザーを作成する 1. 管理ツールから Active Directory を起動します 2. 任意のグループや OU を右クリックし 新規作成 > ユーザーをクリックします 3. 必要な情報を入力します ユーザーログオン名には cybozu.com で登録予定のログイン名と同じ情報を入力します 19

cybozu.com にユーザーを作成する 1. 以下の手順に従い ユーザーを追加します ユーザーを追加する / cybozu.com ヘルプ https://help.cybozu.com/ja/general/admin/add_user.html ログイン名は Active Directory に追加したユーザーのログオン名と一致させます 6. クライアント PC の設定 1. Internet Explorer を起動します 2. [ ツール ] > [ インターネットオプション ] > [ セキュリティ ] に移動します 3. インターネット が選択された状態で レベルのカスタマイズ ボタンをクリックします 4. ユーザー認証 > ログオン で 現在のユーザー名とパスワードで自動的にログオンする を選択し OK ボタンをクリックします 5. Internet Explorer を終了します 7. cybozu.com へのアクセス 1. クライアント PC で Active Directory にログインします 2. Internet Explorer を起動し cybozu.com にアクセスします 20

3. シングルサインオンが行われ cybozu.com へログインされます cybozu.com からログアウトした時は以下の画面が表示されます 21

cybozu.com にアクセスした際 以下のエラーメッセージが表示される場合があります 自己署名の証明書を利用している事が原因で このサイトの閲覧を続行する ( 推奨されません ) をクリックする事でシングルサインオンが可能です エラーを表示させないようにしたい場合は クライアント PC に証明書をインストールして下さい 22