SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

Similar documents
SeciossLink クイックスタートガイド(Office365編)

SeciossLink クイックスタートガイド

SlinkPass ユーザマニュアル

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

Office 365 管理者マニュアル

はじめにご確認ください 現在自社ドメイン ( 独自ドメイン ) を KDDI ビジネスメール およびお客さま用意の DNS でご利用のお客さまが Office 365 with KDDI: Exchange Online に移行される場合 ドメイン所有権確認のため お客さま用意の DNS にレコード

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

Microsoft Word - Gmail-mailsoft_ docx

NTTコミュニケーションズ Office 365

(Microsoft Word - iPhone\220\335\222\350\203K\203C\203h.doc)

Active Directory フェデレーションサービスとの認証連携

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

大阪大学キャンパスメールサービスの利用開始方法

管理者ガイド

KS_SSO_guide

大阪大学キャンパスメールサービスの利用開始方法

V-CUBE One

スライド 1

POWER EGG 3.0 Office365連携

1. POP3S および SMTP 認証 1 メールアイコン ( ) をクリックしてメールを起動します 2 一度もメールアカウントを作成したことがない場合は 3 へ進んでください メールアカウントの追加を行う場合は メール メニューから アカウントを追 加 をクリックします 3 メールアカウントのプ

スライド 1

< 目次 > 1. ビジネスポータル初回ログイン手順について Arcstar IP Voice 開通後 最初にビジネスポータルにアクセスして 初期設定をしていただく手順についてご案内します 2. ログインとダッシュボード画面の表示メニュービジネスポータルにログインし ダッシュボード画面を表示するまで

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

大阪大学キャンパスメールサービスの利用開始方法

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

Works Mobile セットアップガイド 目次 管理者画面へのログイン... 1 ドメイン所有権の確認... 2 操作手順... 2 組織の登録 / 編集 / 削除... 6 組織を個別に追加 ( マニュアル操作による登録 )... 6 組織を一括追加 (XLS ファイルによる一括登録 )...

メール利用マニュアル (Web ブラウザ編 ) 1

< B838B CC8F898AFA90DD92E82E786C73>

HENNGE One HENNGE DLP 移行作業手順書 HENNGE DLP( 旧基盤 ) ご利用中のお客様向け資料 発行日 :2019 年 2 月

Office 365監査ログ連携機能アクティブ化手順書

Cloud Gate SSO 携帯端末ID制限

1 はじめに はじめに 制限事項 注意事項 お問い合わせ窓口 メールの利用 ( ブラウザを利用 ) OUTLOOK WEB APP への接続方法 EXCHANGE ONLINE の画面構成...

PowerPoint プレゼンテーション

<4D F736F F D208BB388E78CA48B B838B F ED2837D836A B F53372E312E32816A5F E646F6378>

FUJITSU Cloud Service K5 認証サービス サービス仕様書

LINE WORKS セットアップガイド目次 管理者画面へのログイン... 2 ドメイン所有権の確認... 3 操作手順... 3 組織の登録 / 編集 / 削除... 7 組織を個別に追加 ( マニュアル操作による登録 )... 7 組織を一括追加 (XLS ファイルによる一括登録 )... 9

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

PowerPoint プレゼンテーション

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

ROBOTID_LINEWORKS_guide

学校法人 近畿大学 殿

アルファメールプレミアのメールアドレスは 普段ご利用のメールソフトでもメールを送受信することができます ここでは Outlook 2013 の設定方法をご紹介します それ以外のメールソフトをご利用になる場合は 下記の基本設定項目を参考に設定を行ってください 基本設定項目 メールアカウント メールパス

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

Webセキュリティサービス

クラウドサービス for Office365 NetRICOHご利用方法

2019/6/26 更新 2.2. メーラー設定 (IMAP 設定 ) この項目ではメールソフトで IMAP にて受信ができるように設定をする手順を説明します 事前にマニュアル 1.4 POP/IMAP 許可設定 を行っている必要があります 新 旧両方の東北大メールの受信設定をしていると 6/14-

スライド 1

Gmail を利用する場合 ComLink のメールアドレスを Gmail アカウントに追加する方法 ご注意 Gmail に追加後は ComLink のサーバにメールを残しておくことができないため 他のメールソフトで受信できなくなります ComLink のメールアドレスで送信はできません 送信時は

3 アカウント画面で新しいアカウント作成 :[ メール ] をクリックします 4 新しいメールアドレスを使いたい方という画面の下部にある [ メールアカウントを設定する ] ボタ ンをクリックします 2

Microsoft Word - Gmail-mailsoft設定2016_ docx

Webセキュリティサービス

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Bizメール&ウェブ ビジネス メール設定ガイド

PowerPoint Presentation

Mobile Access簡易設定ガイド

アクセスゲートウェイ (UAG) J-PRO システムアクセス手順 (IE6-7) v4.0 三菱重工業 IT 推進部目次お問い合わせ先 目的 システムログオンまでの一連の流れ 利用前提 手順 1 アクセスゲートウェイログオン... 6

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

1. メールソフトの設定 Windows 10 Microsoft Windows 10 の メール アプリで POP メールの設定を行う方法をご案内いたします 設定を始める前に あらかじめ メールアドレスの登録を行ってください 重要事項 Windows10 のメールアプリで CCNet のメールを

スライド 1

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

1 POP 系の設定 重要事項 Windows10 のメールアプリで CCNet のメールを利用する場合 以下の点にご注意ください Windows 10 に標準でインストールされている メール アプリは 弊社のメール方式 (POP) に対応はしておりますが 本マニュアル制作時点 ( バージョン 17

1. アクセスナンバーでのログイン アクセスナンバーとは 平成 28 年 3 月以前にご加入されたお客様は PC 端末設定表 に記載のご契約時のアカウント名 ( 左部 追加ではないアドレス ) とパスワードが アクセスナンバーとパスワードになります なおメールアドレスを変更され

1.POP3S および SMTP 認証 1 Outlook2016 を起動します 2 Outlook2016 へようこそ ウィンドウが表示されますので 次へ ボタンを クリックします メールアカウントの追加を行う場合や Outlook2016 へようこそ ウィンドウが表示されない場合は 以下の手順を

機能追加 2.1. ロール設定項目の追加 2.2. アカウント発行機能の追加 2.3. 修了証テンプレート管理機能を追加 2.4. バナー設定機能を追加 2.5. 修了証の置換文字列に修了証番号を追加 2.6. レスポンシブデザイン受講機能で修了証が出力できる機能を追加 2.7. レスポンシブデザイ

公立大学法人首都大学東京


ビジネスサーバ設定マニュアルメール設定篇(VPS・Pro)

管理サイト操作マニュアル Version.1.1. デジアナコミュニケーションズ株式会社

PowerPoint プレゼンテーション

移行設定の手引き

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Microsoft Word - XOOPS インストールマニュアルv12.doc

Webセキュリティサービス

Office365  Outlook

10 完了 をクリック 13 このサーバーは認証が必要 をチェックして 設定 をクリック Windows メール Windows Vista に標準のメールソフト Windows メール の設定方法を説明します 1 スタート から 電子メール Windows メール をクリック 11 続いて設定ファ

Thunderbird(Windows) 設定マニュアル 目次 1 POP 系の設定 初めて設定する場合 ( 追加メールアドレスの設定 ) 設定内容の確認 変更 メールアドレス変更後の設定変更 メールパスワード変更後の設定変更

<4D F736F F D208BB388E78CA48B B838B F ED2837D836A B E64726F E34816A5F E646F6378>

拓殖大学総合情報センター 学生 Web メール (Office365) 操作マニュアル 目 次 1. Office365 の Web メール 2 2. 利用上の制約事項 送受信メールサイズ制限 メールボックス利用制限 2 3. Office365 のサインイン サインアウト

管理者マニュアル

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

1 はじめに はじめに メールシステムの切り替えについて お問い合わせ窓口 メールソフト設定の前に (OUTLOOK2010 および 2007) OUTLOOK のバージョン確認 WINDOWS

メールソフトの設定方法 :Outlook2013 メールソフトの設定方法 Outlook2013 POP3 の設定方法 1 メールソフトの起動 :Microsoft Outlook2013 を起動します 2 [ 次へ ] をクリックします 1

スライド 1

PowerPoint プレゼンテーション

Mobile Access IPSec VPN設定ガイド

すぐできるBOOK ー基本設定編ー

在学生向けメールサービス

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

Microsoft Word - Office365マニュアル_教職員向け.docx

2/15 1. Office365 へのリンク サインインについて 1) ホームページ 在学生の方へ のリンクをクリック 2) 在学生の方へ のページに記載されている Office365( メールシス

目次 1. よくあるご質問一覧 回答一覧 改訂履歴 Page- 2

PowerPoint プレゼンテーション

Microsoft Word - swmanual.doc

Microsoft PowerPoint - OP25全ソフト設定_suruga0106.ppt

Office 365 with KDDI:Exchange Online メール移行手順書 ( 管理者 ) 1

Presentation Title Here

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Transcription:

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

目次 1. 概要...3 2. 環境...3 3. Office365 独自ドメインの作成...4 4. SeciossLink の設定... 12 4.1 Office365 独自ドメイン連携設定... 12 4.2 SeciossLink による Office365 シングルサインオンユーザ作成... 15 4.3 認証ルールの作成... 15 5. 動作確認方法... 16 5.1 Office365 ポータル画面からログイン... 16 5.2 SeciossLink の SSO ポータル画面からログイン... 17 6. 参考... 18 6.1 SeciossLink の検証用テナントについて... 18 6.2 問い合わせについて... 18 2

1. 概要本ドキュメントは 弊社 SaaS 型 認証 ID 統合サービス SeciossLink に Office365 を接続する手順を記載した資料です 全ての設定が完了するとシングルサインオン 及び ID の同期 ( 自動プロビジョニング ) が可能となり SeciossLink 側で Office365 のアカウント管理が可能となります なお SeciossLink は Office365 に対してグループや連絡先の同期も可能ですが 本ドキュメントでの説明は割愛しています ( 別途管理者ガイドを参照してください ) 2. 環境 本ドキュメントは Office365 SeciossLink は導入済みであることを前提とし 図のよう な構成で設定を行います ユーザ サービスの利用 認証 Office365 シングルサインオン設定 アカウントの作成 SeciossLink アカウントの作成 変更 削除 管理者 管理者は SeciossLink の管理画面から Office365 とのシングルサインオン設定 及びアカ ウントの作成を行います 一方 ユーザは Office365 へ接続を行うと SeciossLink へリダ イレクトされ ( 未認証の場合 ) 認証を求められる流れとなります 今回利用する認証方式は SeciossLink のデフォルトである ID/ パスワード認証 ですが SeciossLink には証明書 認証やワンタイムパスワード認証 IP アドレスによるアクセス制限 スマートデバイスからのアクセス制限など 様々な認証 アクセス制御機能が備わっています 3

3. Office365 独自ドメインの作成 SeciossLink を利用し 認証やアカウント同期を行うため Office365 側で利用する独自ドメインを用意していただく必要があります また Office365 の仕様により マイクロソフト社から発行された初期ドメイン onmicrosoft.com 或いは 既定のドメイン ( 後述 ) と設定されたドメインとのフェデレーション ( シングルサインオン ) はできません SeciossLink と連携するドメインを Office365 管理画面にて作成してください 以下 A)~ K) は 2014 年 10 月時点での手順となります ( 本文では Office365 で使用するサブドメインを AWS Route 53 を利用して DNS レコードを登録しています また ドメインの取得については割愛させていただきます ) 詳細は Office365 製品ガイドを参考してください A) Office365 ポータルサイト ( https://portal.office.com/ ) へ管理者でログインします B) Office365 管理センター から ドメインの追加 を行ってください 4

C) ドメインの所有権を確認します D) 利用するドメインを入力します 5

E) DNS の設定は本文では 一般的な手順 とします F) TXT と MX レコードを Route 53 に登録します 6

G) DNS プロバイダにてドメインの設定が反映すれば 利用するサブドメインの確認がで きます 確認できれば 完了し次へ H) 手順 2 が開始しますが 直ぐにユーザを追加する必要がないので 次へ 7

I) ドメイン使用目的の DNS を構成します 本文では Exchange Online と Lync Online 使用するとします 8

J) Exchange Online と Lync Online 及び追加する Office365 レコードを AWS Route53 に追加します Exchange Online のレコード : 既存の TXT レコードに追加します 9

Lync Online のレコード追加 : Office365 追加レコード : 10

K) Exchange Online と Lync Online レコード確認 AWS Route 53 でのレコード追加完了後 Office365 管理画面から DNS を確認します 11

4. SeciossLink の設定 4.1 Office365 独自ドメイン連携設定 SeciossLink の管理者サイトへログインし メニューの シングルサインオン から左ペインの Office 365 をクリック 設定を行います 以下 各設定項目についての説明です 項目名説明 シングルサインオンの設定シングルサインオンの有効 無効 ( 無効 状態ではユーザ グループ 連絡先の同期は行われません ) Office 365 ドメイン ( 注 ) Office 365 独自ドメイン 複数登録可能 ( Office365 初期ドメイン onmicrosoft.com 及び 既定のドメイン の設定はできません ) Office 365 管理アカウント名 Office 365 に ID を同期する際に接続する管理アカウント名 ( Exchange Online を利用する場合 管理アカウントに Exchange Online ライセンスの割当てが必要です ) ( 管理アカウントは シングルサインオン対象でないユーザを設定するため onmicrosoft.com ドメインユーザを推奨します ) 管理アカウントのパスワード Office 365 に接続する際の管理アカウントのパスワードユーザ名の属性 Office 365 のユーザ名に同期する SeciossLink の属性を選択 ( デフォルト : メールアドレス ) ユーザ名の属性 を変更すると 変更前の設定で既に同期が完了しているユーザは Office 365 へのログインやユーザ情報の同期ができなくなる場合がありますので 途中で設定変更する場合には注意してください 12

メールボックスの設定メールボックスの削除済みアイテムの保存期メールボックスの監査ログの出力電子メール接続のデフォルト設定 ( デフォルト : 有効 ) 予定表のデフォルト設定 有効にした場合 Office 365 のメールボックスの設定の一部を SeciossLink から行います 設定はユーザの新規作成を行った時点で Office365 に設定されます メールボックスを削除した場合にメールボックスを保存しておく日数 ( デフォルト 14 日 ) メールボックスの監査ログを出力する設定を行います POP IMAP の有効 無効 ユーザの作成を行った時点で Office365 に設定されます 予定表の公開可否 ユーザの作成を行った時点で Office365 に設定されます 以下のような最低限の設定で SeciossLink と Office365 の連携が可能です シングルサインオンの設定 Office 365 ドメイン Office365 管理アカウント 有効 test.secioss.info admin@***.onmicrosoft.com 管理者アカウントパスワード ************ 注 )Office365 のドメイン設定について onmicrosoft.com は Office365 の初期ドメインであり Office365 の仕様によりフェデレーション ( シングルサインオン ) できないドメインとなります SeciossLink 側に設定する場合 以下のエラーが表示されます 既定のドメイン は Office365 に最初に追加されたドメインが自動的に 既定のドメイ ン となります 既定のドメイン はフェデレーション ( シングルサインオン ) できないた め 以下のエラーメッセージが表示されます 13

既定のドメイン の変更は以下のように行なってください 14

4.2 SeciossLink による Office365 シングルサインオンユーザ作成 シングルサインオンの設定完了後 ユーザを作成してください 設定項目の メールアドレス のドメインが Office365 のドメインになります シングルサインオンの設定が正しく完了していると 許可するサービス に Office365 が表示され 該当する Office365 側のロール情報も表示されます SeciossLink 上でユーザの 許可するサービス の Office365 をチェックし 登録しますと Office365 へプロビジョニングを行います SeciossLink は Office365 に対して一定のサイクルで自動的に同期を行います 4.3 認証ルールの作成次にメニューの 認証 から認証ルールを作成します この認証ルールはユーザが Office365 からリダイレクトされ SeciossLink がログイン画面を表示する時の認証ルールとなります ID 項目に任意の名前を入力( 英数字 ) し 認証方式 に表示されている一覧から ID/ パスワード認証 を選択し 追加 AND をクリックしてください 更に クライアント から ブラウザ PC にチェックし 登録 を行ってください スマートフォンからのアクセスを行う場合には ブラウザスマートフォン ( タブレッ ト ) にチェックを入れてください 15

5. 動作確認方法 Office365 へのログイン方法は 2 つあります 5.1 Office365 ポータル画面からログイン 1 つはユーザが Office365 を利用するために Service Provider 側 (Office365) へ初回ア クセスを試みる方法です (Office365 のポータル画面 URL:https://portal.office.com/) ドメインユーザの入力のみ 認証先へリダイレクト SeciossLink 認証画面 Office365 ログイン 16

5.2 SeciossLink の SSO ポータル画面からログイン 2 つめはユーザが Office365 を利用するために ID Provider 側 (SeciossLink) へ初回ロ グインを行い SSO ポータル画面から遷移する方法です SeciossLink ではシングルサインオンサービスを一覧表示する SSO ポータル画面 が用 意されています SeciossLink の SSO ポータル ( https://slink.secioss.com/user/ ) にアクセ スし 利用するテナントを入力 ( 初回のみ ) ログインしてください 利用するテナントに Office365 が 許可するサービス として設定されていれば SeciossLink SSO ポータル画面にアイコンが表示されます 既に IdP で認証済ですので Office365 のアイコンをクリックするとそのまま ( ユーザ ID/ パスワードの入力をすることなく )Office365 サービスの利用が開始できます 17

6. 参考 6.1 SeciossLink の検証用テナントについて SeciossLink の検証用テナントは弊社 HP から申し込みすることができます SeciossLink 検証用テナント申し込み https://www.secioss.co.jp/contact2/ 6.2 問い合わせについて 弊社 HP の窓口からお問い合わせください 問い合わせ https://www.secioss.co.jp/contact/ また Google グループ を利用した SeciossLink ユーザコミュニティグループ でも 受け付けておりますのでご活用ください SeciossLink ユーザコミュニティグループ https://groups.google.com/a/secioss.co.jp/d/forum/slink-users 問い合わせ用の Google グループ は一般公開されているため 情報公開できない場合 には HP から問い合わせてください 以上 18