SeciossLink クイックスタートガイド(Office365編)

Similar documents
SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

SeciossLink クイックスタートガイド

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

SlinkPass ユーザマニュアル

管理者ガイド

スライド 1

スライド 1

(Microsoft Word - iPhone\220\335\222\350\203K\203C\203h.doc)

Microsoft Word - Gmail-mailsoft_ docx

メール利用マニュアル (Web ブラウザ編 ) 1

PowerPoint プレゼンテーション

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

大阪大学キャンパスメールサービスの利用開始方法

大阪大学キャンパスメールサービスの利用開始方法

POWER EGG 3.0 Office365連携

大阪大学キャンパスメールサービスの利用開始方法

1 POP 系の設定 重要事項 Windows10 のメールアプリで CCNet のメールを利用する場合 以下の点にご注意ください Windows 10 に標準でインストールされている メール アプリは 弊社のメール方式 (POP) に対応はしておりますが 本マニュアル制作時点 ( バージョン 17

1 はじめに はじめに 制限事項 注意事項 お問い合わせ窓口 メールの利用 ( ブラウザを利用 ) OUTLOOK WEB APP への接続方法 EXCHANGE ONLINE の画面構成...

FUJITSU Cloud Service K5 認証サービス サービス仕様書

Active Directory フェデレーションサービスとの認証連携

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

2019/6/26 更新 2.2. メーラー設定 (IMAP 設定 ) この項目ではメールソフトで IMAP にて受信ができるように設定をする手順を説明します 事前にマニュアル 1.4 POP/IMAP 許可設定 を行っている必要があります 新 旧両方の東北大メールの受信設定をしていると 6/14-

ROBOTID_LINEWORKS_guide

学校法人 近畿大学 殿

1 はじめに はじめに お問い合わせ窓口 OUTLOOK WEB APP システムの利用 接続方法 ( サインイン ) 初回サインイン時の利用開始処理 回目以降のサインイン EX

1. POP3S および SMTP 認証 1 メールアイコン ( ) をクリックしてメールを起動します 2 一度もメールアカウントを作成したことがない場合は 3 へ進んでください メールアカウントの追加を行う場合は メール メニューから アカウントを追 加 をクリックします 3 メールアカウントのプ

V-CUBE One

2/15 1. Office365 へのリンク サインインについて 1) ホームページ 在学生の方へ のリンクをクリック 2) 在学生の方へ のページに記載されている Office365( メールシス

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

KS_SSO_guide

< 目次 > 1. ビジネスポータル初回ログイン手順について Arcstar IP Voice 開通後 最初にビジネスポータルにアクセスして 初期設定をしていただく手順についてご案内します 2. ログインとダッシュボード画面の表示メニュービジネスポータルにログインし ダッシュボード画面を表示するまで

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

メールソフトの設定方法 :Outlook2013 メールソフトの設定方法 Outlook2013 POP3 の設定方法 1 メールソフトの起動 :Microsoft Outlook2013 を起動します 2 [ 次へ ] をクリックします 1


10 完了 をクリック 13 このサーバーは認証が必要 をチェックして 設定 をクリック Windows メール Windows Vista に標準のメールソフト Windows メール の設定方法を説明します 1 スタート から 電子メール Windows メール をクリック 11 続いて設定ファ

Cloud Gate SSO 携帯端末ID制限

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

ビジネスサーバ設定マニュアルメール設定篇(VPS・Pro)

1 はじめに はじめに メールシステムの切り替えについて お問い合わせ窓口 メールソフト設定の前に (OUTLOOK2010 および 2007) OUTLOOK のバージョン確認 WINDOWS

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

管理者マニュアル

変更履歴 日付 Document ver. 変更箇所 変更内容 06/7/.00 - 新規作成 06/8/9.0 管理プロファイルを登録する Web フィルタリング の記載を追加 07//6.0 全体 連絡先ポリシーを共有アドレス帳に変更 全体 参照 以下 等に係る記載揺れの統一 07/0/.03

3 アカウント画面で新しいアカウント作成 :[ メール ] をクリックします 4 新しいメールアドレスを使いたい方という画面の下部にある [ メールアカウントを設定する ] ボタ ンをクリックします 2

メールデータ移行手順

アクセスゲートウェイ (UAG) J-PRO システムアクセス手順 (IE6-7) v4.0 三菱重工業 IT 推進部目次お問い合わせ先 目的 システムログオンまでの一連の流れ 利用前提 手順 1 アクセスゲートウェイログオン... 6

1.POP3S および SMTP 認証 1 Outlook2016 を起動します 2 Outlook2016 へようこそ ウィンドウが表示されますので 次へ ボタンを クリックします メールアカウントの追加を行う場合や Outlook2016 へようこそ ウィンドウが表示されない場合は 以下の手順を

1. アクセスナンバーでのログイン アクセスナンバーとは 平成 28 年 3 月以前にご加入されたお客様は PC 端末設定表 に記載のご契約時のアカウント名 ( 左部 追加ではないアドレス ) とパスワードが アクセスナンバーとパスワードになります なおメールアドレスを変更され

Microsoft Word - Gmail-mailsoft設定2016_ docx

クラウドサービス for Office365 NetRICOHご利用方法

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Gmail を利用する場合 ComLink のメールアドレスを Gmail アカウントに追加する方法 ご注意 Gmail に追加後は ComLink のサーバにメールを残しておくことができないため 他のメールソフトで受信できなくなります ComLink のメールアドレスで送信はできません 送信時は

スライド 1

Webセキュリティサービス

アルファメールプレミアのメールアドレスは 普段ご利用のメールソフトでもメールを送受信することができます ここでは Outlook 2013 の設定方法をご紹介します それ以外のメールソフトをご利用になる場合は 下記の基本設定項目を参考に設定を行ってください 基本設定項目 メールアカウント メールパス

Webセキュリティサービス

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

MailArchiva MailArchiva パブリックイメージ for NIFTYCloud 初期設定マニュアル メールアーカイブのための基本設定マニュアル 第 1.0 版 2011 年 8 月 22 日有限会社ディアイピィ

PowerPoint プレゼンテーション

<4D F736F F D208BB388E78CA48B B838B F ED2837D836A B F53372E312E32816A5F E646F6378>

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

WaWaOffice

目次 1. よくあるご質問一覧 回答一覧 改訂履歴 Page- 2

Proselfの利用方法

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

目次 操作編 サインイン サインアウト 1.1) サインイン 1.2) サインアウト 2. メッセージ ( メール ) の閲覧 2.1)OOW(Outlook on the web) の起動 2.2) 閲覧画面の構成 2.3) フォルダーの操作 ( 一覧の表示 非表示と新規作成 ) 2.

Office 365 管理者マニュアル

■POP3の廃止について

スライド 1

クライアントソフト設定マニュアル (Thunderbird) Ver 年 8 月 1 日

Bizメール&ウェブ ビジネス メール設定ガイド

Microsoft Word - swmanual.doc

< B838B CC8F898AFA90DD92E82E786C73>

PowerPoint プレゼンテーション

<4D F736F F D2089E696CA8F4390B35F B838B CA816A>

Webセキュリティサービス

Thunderbird(Windows) 設定マニュアル 目次 1 POP 系の設定 初めて設定する場合 ( 追加メールアドレスの設定 ) 設定内容の確認 変更 メールアドレス変更後の設定変更 メールパスワード変更後の設定変更

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

在学生向けメールサービス

第 3 版 はじめに 06 年 0 月 6 日から Active!mail にログインする際は DOUBLE GATE( 多要素認証システム ) を使用して認証します ログイン認証方法は 学内ネットワークを利用する場合と学外ネットワークを利用する場合で異なります 学内から利用する場合

NTTコミュニケーションズ Office 365

アルファメール 移行設定の手引き Outlook2016

How to Use the PowerPoint Template

設定ガイド

3 自動アカウントセットアップの画面で [ 自分で電子メールやその他のサービスを使うための設定 をする ( 手動設定 )] を選択して [ 次へ ] をクリックします 4 新しいアカウントの追加画面 サービスの選択で [ インターネット電子メール ] を選択して [ 次へ ] をクリックします 2

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

Mobile Access IPSec VPN設定ガイド

Office 365 with KDDI:Exchange Online メール移行手順書 ( 管理者 ) 1

1. メールソフトの設定 Windows 10 Microsoft Windows 10 の メール アプリで POP メールの設定を行う方法をご案内いたします 設定を始める前に あらかじめ メールアドレスの登録を行ってください 重要事項 Windows10 のメールアプリで CCNet のメールを

PowerPoint プレゼンテーション

改版履歴 版数 日付 内容 担当 V /3/9 初版発行 STS V /5/4 エラー画面の削除 STS V //3 サポート環境の追加 サポート環境の説明文章の STS 修正 画面修正 V /2/25 サポート環境変更 STS V

すぐできるBOOK ー基本設定編ー

公立大学法人首都大学東京

メールソフト(Microsoft Outlook/Thunderbird)の利用方法

1 現在のメールアカウントを確認する メールアドレスとパスワードを確認します 1 管理者用アカウント を確認します 一番目に登録されているメールアドレスが 管理者用アカウント です 管理者用アカウント は すべてのアカウントの設定変更をできます 2 アドレス用アカウント を確認します 登録しているメ

1. Android 携帯電話またはタブレットの設定 この資料では Android 環境を使用して説明しています ご利用になられる OS によっては表示 等が異なる場合があります ご了承ください Android 端末で利用できる Office365 メールの機能は設定方法によって異なりま

スライド 1

Thunderbird 利用 Windows Mac 共通 Thunderbird を利用した移行は Web メールのフォルダを階層化している場合 移行ができない場合があります この場合の移行は Outlook を利用した移行で行ってください メールの移行マニュアル 本書は Office 365 導

Mobile Access簡易設定ガイド

Transcription:

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2017 年 10 月株式会社セシオス 1

目次 1. 概要... 3 2. 環境... 3 3. SeciossLink の設定... 4 3.1 Office365 独自ドメイン連携設定... 4 3.2 SeciossLink による Office365 シングルサインオンユーザ作成... 7 3.3 認証ルールの作成... 8 4. 動作確認方法... 9 4.1 Office365 ポータル画面からログイン... 9 4.2 SeciossLink の SSO ポータル画面からログイン... 10 5. 参考... 11 5.1 SeciossLink の検証用テナントについて... 11 5.2 問い合わせについて... 11 2

1. 概要本ドキュメントは 弊社 SaaS 型 認証 ID 統合サービス SeciossLink に Office365 を接続する手順を記載した資料です 全ての設定が完了するとシングルサインオン 及び ID の同期 ( 自動プロビジョニング ) が可能となり SeciossLink 側で Office365 のアカウント管理が可能となります なお SeciossLink は Office365 に対してグループや連絡先の同期も可能ですが 本ドキュメントでの説明は割愛しています ( 別途管理者ガイドを参照してください ) 2. 環境 本ドキュメントは Office365 SeciossLink は導入済みであること Office365 側で利用す る独自ドメインが登録済みであることを前提とし 図のような構成で設定を行います サービスの利用 Office365 ユーザ 認証 シングルサインオン設定 アカウントの作成 SeciossLink アカウントの作成 変更 削除 管理者 管理者は SeciossLink の管理画面から Office365 とのシングルサインオン設定 及びアカ ウントの作成を行います 一方 ユーザは Office365 へ接続を行うと SeciossLink へリダ イレクトされ ( 未認証の場合 ) 認証を求められる流れとなります 今回利用する認証方式は SeciossLink のデフォルトである ID/ パスワード認証 ですが SeciossLink には証明書 認証やワンタイムパスワード認証 IP アドレスによるアクセス制限 スマートデバイスからのアクセス制限など 様々な認証 アクセス制御機能が備わっています 3

3. SeciossLink の設定 3.1 Office365 独自ドメイン連携設定 SeciossLink の管理者サイトへログインし メニューの シングルサインオン から一覧にある Office 365 をクリック 設定を行います 以下 各設定項目についての説明です 項目名説明 シングルサインオンの設定シングルサインオンの有効 無効 ( 無効 状態ではユーザ グループ 連絡先の同期は行われません ) Office 365 ドメイン ( 注 ) Office 365 独自ドメイン 複数登録可能 ( Office365 初期ドメイン onmicrosoft.com 及び 既定のドメイン の設定はできません ) ID 同期 SeciossLink で作成したユーザを Office365 へと同期する為に 有効 にチェックを入れます Office 365 管理アカウント名 Office 365 に ID を同期する際に接続する管理アカウント名 ( Exchange Online を利用する場合 管理アカウントに Exchange Online ライセンスの割当てが必要です ) ( 管理アカウントは シングルサインオン対象でないユーザを設定するため onmicrosoft.com ドメインユーザを推奨します ) 管理アカウントのパスワード Office 365 に接続する際の管理アカウントのパスワードユーザ名の属性 Office 365 のユーザ名に同期する SeciossLink の属性を選択 ( デフォルト : メールアドレス ) ユーザ名の属性 を変更すると 変更前の設定で既に同期が完了しているユーザは Office 365 へのログインやユーザ情報の同期ができなくなる場合がありますので 途中で設定変更する場合には注意してください 4

シングルサインオンの方式リッチクライアントの多要素認証メールボックスの設定メールボックスの削除済みアイテムの保存期メールボックスの監査ログの出力メールボックスのアーカイブ電子メール接続のデフォルト設定 ( デフォルト : 有効 ) 予定表のデフォルト設定階層型アドレス帳 Office 365 にログインするシングルサインオンの方式 (SAML/WS-Federation) を選択してください 既に Office 365 が導入済みで他の IdP と連携している状態など IdP を切り替える必要がある場合には WS-Federation を選択して下さい Outlook との認証時 モダン認証を行いたい場合に使用します 有効にした場合 Office 365 のメールボックスの設定の一部を SeciossLink から行います 設定はユーザの新規作成を行った時点で Office365 に設定されます メールボックスを削除した場合にメールボックスを保存しておく日数 ( デフォルト 14 日 ) メールボックスの監査ログを出力する設定を行います Outlook との認証時 アーカイブの設定を行いたい場合に使用します POP IMAP の有効 無効 ユーザの作成を行った時点で Office365 に設定されます 予定表の公開可否 ユーザの作成を行った時点で Office365 に設定されます Outlook との認証時 階層型アドレス帳の設定を行いたい場合に使用します 以下のような最低限の設定で SeciossLink と Office365 の連携が可能です シングルサインオンの設定 Office 365 ドメイン Office365 管理アカウント 有効 test.secioss.info admin@***.onmicrosoft.com 管理者アカウントパスワード ************ 注 )Office365 のドメイン設定について onmicrosoft.com は Office365 の初期ドメインであり Office365 の仕様によりフェデレーション ( シングルサインオン ) できないドメインとなります SeciossLink 側に設定するとエラーが表示されます 既定のドメイン は Office365 に最初に追加されたドメインが自動的に 既定のドメイ ン となります 既定のドメイン はフェデレーション ( シングルサインオン ) できないた め SeciossLink 側に設定するとエラーが表示されます 既定のドメイン の変更は一覧から対象となるドメインを選択し 既定に設定 を選択 してください 5

サブドメイン ( 例 :demo.secioss.info) をご利用になられる場合 office365 の仕様により ベースドメイン ( 例 :secioss.info) が既にドメイン登録された状態で かつフェデレーション ( シングルサインオン ) を行っていない場合 サブドメインでのフェデレーションが行えず SeciossLink 側に設定するとエラーが表示されます サブドメインを使用する場合は ベースドメインでシングルサインオンの設定を行うことでサブドメインが利用可能になります (2017/10 時点 ) 6

3.2 SeciossLink による Office365 シングルサインオンユーザ作成シングルサインオンの設定完了後 ユーザを作成してください 設定項目の メールアドレス のドメインが Office365 のドメインになります シングルサインオンの設定が正しく完了していると 許可するサービス に Office365 が表示され 該当する Office365 側のロール情報も表示されます SeciossLink 上でユーザの 許可するサービス の Office365 をチェックし 登録しま すと Office365 へプロビジョニングを行います SeciossLink は Office365 に対して一定 のサイクルで自動的に同期を行います 7

3.3 認証ルールの作成次にメニューの 認証 から認証ルールを作成します この認証ルールはユーザが Office365 からリダイレクトされ SeciossLink がログイン画面を表示する時の認証ルールとなります ID 項目に任意の名前を入力 ( 英数字 ) し 認証方式 に表示されている一覧か ら ID/ パスワード認証 を選択し 追加 AND をクリックしてください 更に クライアント から ブラウザ PC にチェックし 登録 を行ってください スマートフォンからのアクセスを行う場合には ブラウザスマートフォン ( タブレ ット ) にチェックを入れてください 8

4. 動作確認方法 Office365 へのログイン方法は 2 つあります 4.1 Office365 ポータル画面からログイン 1 つはユーザが Office365 を利用するために Service Provider 側 (Office365) へ初回ア クセスを試みる方法です (Office365 のポータル画面 URL:https://portal.office.com/) ドメインユーザの入力のみ 認証先へリダイレクト SeciossLink 認証画面 Office365 ログイン 9

4.2 SeciossLink の SSO ポータル画面からログイン 2 つめはユーザが Office365 を利用するために ID Provider 側 (SeciossLink) へ初回ロ グインを行い SSO ポータル画面から遷移する方法です SeciossLink ではシングルサインオンサービスを一覧表示する SSO ポータル画面 が用 意されています SeciossLink の SSO ポータル ( https://slink.secioss.com/user/ ) にアクセ スし 利用するテナントを入力 ( 初回のみ ) ログインしてください 利用するテナントに Office365 が 許可するサービス として設定されていれば SeciossLink SSO ポータル画面にアイコンが表示されます 既に IdP で認証済ですので Office365 のアイコンをクリックするとそのまま ( ユーザ ID/ パスワードの入力をすることなく )Office365 サービスの利用が開始できます 10

5. 参考 5.1 SeciossLink の検証用テナントについて SeciossLink の検証用テナントは弊社 HP から申し込みすることができます SeciossLink 検証用テナント申し込み https://www.secioss.co.jp/contact2/ 5.2 問い合わせについて 弊社 HP の窓口からお問い合わせください 問い合わせ https://www.secioss.co.jp/contact/ また Google グループ を利用した SeciossLink ユーザコミュニティグループ でも 受け付けておりますのでご活用ください SeciossLink ユーザコミュニティグループ https://groups.google.com/a/secioss.co.jp/d/forum/slink-users 問い合わせ用の Google グループ は一般公開されているため 情報公開できない場合 には HP から問い合わせてください 以上 11