GRIDY SSO( シングルサインオン ) 操作マニュアル (1.4 版 ) 2020 年 6 月 1 日 KDDI 株式会社 Copyright KnowledgeSuite Inc. All Rights Reserved.

Similar documents
KS_SSO_guide

ROBOTID_LINEWORKS_guide

セットアップガイド ( 管理者向け ) (1.3 版 ) KDDI 株式会社

スライド 1

KS_GoogleApps_guide

本書の内容について ( 目次 ) はじめに 1 初期設定を行う 1 ログインする 2 企業情報を設定する 2 メンバーを登録する 3 その他の設定 :SFA/CRM 利用権限設定 6 その他の設定 : 設備予約設定 7 本書の内容を越える 詳しい操作マニュアルは Knowledge Suite 操作

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro

Microsoft Word - otp

GRIDY SFA Google Apps カレンダー連携 操作ガイド (1.0 版 ) 2016 年 3 月 16 日 KDDI 株式会社

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

スライド 1

目次 1 ご利用の流れ GRIDY 名刺 CRM の設定 ( 管理者用 ) GRIDY 名刺 CRM アプリケーションをダウンロードする GRIDY 名刺 CRM を利用する GRIDY SFA で名刺情報を管理 / 利用する

スライド 1

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

目次 1.1. AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Android 版アプリ インストール...

Active Directory フェデレーションサービスとの認証連携

eYACHO 管理者ガイド

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

<コンタクト>クイックマニュアル

目次 1 ご利用の流れ GRIDY 名刺 CRM の設定 ( 管理者用 ) GRIDY 名刺 CRM アプリケーションをダウンロードする GRIDY 名刺 CRM を利用する GRIDY SFA で名刺情報を管理 / 利用する

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

Webセキュリティサービス

アプリ版居宅介護支援システム簡単操作マニュアル 2017 年度版 総合案内 サポートデスク Copyright(C) 2010 ITSS All Rights Reserved.

Windows MAC OS 用 VPN クライアントソフトバージョンによる仕様差異

ヘルスアップWeb 簡単操作ガイド

PALRO Gift Package 操作説明書

スライド 1

Webセキュリティサービス

すぐできるBOOK ー基本設定編ー

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

Microsoft Word - 【掲載用】True Keyマニュアル_1.0版_ r2.docx

ek-Bridge Ver.2.0 リリースについて

Microsoft Word - Office365マニュアル_教職員向け.docx

目次 1. はじめに 本書の目的 本書の対象 作成環境 準備 インストール環境の確認 ライセンス インストーラー インストール その

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

○○○信用金庫

変更履歴 日付 Document ver. 変更箇所 変更内容 06/7/.00 - 新規作成 06/8/9.0 管理プロファイルを登録する Web フィルタリング の記載を追加 07//6.0 全体 連絡先ポリシーを共有アドレス帳に変更 全体 参照 以下 等に係る記載揺れの統一 07/0/.03

1. ワンタイムパスワードとは? ワンタイムパスワードとは パソコンまたはスマートフォンの画面上で ソフトウェアトークン ( ワンタイムパスワード生成アプリ ) に表示される 1 度限りの使い捨てパスワードです インターネットバンキングのログイン時に 従来の 契約者 ID ログインパスワード の認証

SeciossLink クイックスタートガイド

SeciossLink クイックスタートガイド(Office365編)

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

クライアント証明書導入マニュアル

内容 改定履歴 ダウンロードとインストール Android 版 : Google Play からダウンロードしてインストール iphone 版 : App Store からダウンロードしてインストール 購入情報の復元..

V-CUBE One

1. 事前準備 ひかりワンチーム SP は インターネットにアクセスして利用するサービスです ご利用いただくには インターネット接続環境及びインターネットに接続可能な端末 (PC 等 ) WEB ブラウザが必要となります 以下のサービス推奨動作環境に合わせ 事前にご用意ください ひかりワンチーム S

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

鳥取信用金庫 ~ ソフトウェアトークンによるワンタイムパスワードご利用の手引き ~ 目次 ( クリックすると目的の場所にジャンプします ) ワンタイムパスワードとは ソフトウェアトークンについて ワンタイムパスワード利用開始までの流れ 1 ソフトウェアトークンのダウンロード 2 ワンタイムパスワード

< 目次 > 1. このアプリについて [P3] 2. アプリのインストール方法 [P3~] 2-1. Android 版アプリケーション 2-2. Web 版アプリケーション 3. アプリの流れについて [P4~] 4. 各クライアントアプリの操作方法 [P9~] 4-1. Android 版アプ

Microsoft PowerPoint - Skype for business の概要.pptx

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

2 目次 1. 前提 : 従来版とストア版について 2. 方針変更の背景 3. Android エージェントの方針変更内容 4. 方針変更に伴う影響 5. 方針変更に伴う一部マニュアルの廃止 追加 6. Appendix:Android Enterpriseとは

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

管理者ガイド

SlinkPass ユーザマニュアル

Office365マニュアル_学生向け

本資料について 本資料は 端末管理サービス KDDI Smart Mobile Safety Manager( 以降 本資料では SMSM といいます ) に関する資料です 2018 年 7 月 14 日頃から 本製品の利用に必要なアプリケーションが Google よりマルウェアとして誤検知され お

PowerPoint プレゼンテーション

<4D F736F F D D815B A982E782CC E E646F6378>

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

OneDrive の初期設定を行う 1. に接続します 電子メールアドレス およびパスワードを入力して [ サインイン ] をクリックします 2. office365 ホーム画面より [OneDrive]

PowerPoint プレゼンテーション

1. ユーザ登録方法 ユーザ登録手順 初めてご利用される方は 下記の手順に沿ってユーザ登録を行ってください 旧サイトからログイン ID パスワードを引き継ぐことはできませんので ご注意ください 1 所属団体から指定のあった URL より 本システムへアクセスします 所属団体名が表示されます 通常の

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

3 メニュー選択後 Web ブラウザ画面にセキュリティ証明の証明書エラー画面が表示された場合は このサイトの閲覧を続行する ( 推奨されません ) をクリックします このサイトの閲覧を続行する ( 推奨されません ) をクリック セキュリティ証明の証明書エラー画面 4 Web ブラウザ画面に URL

PowerPoint プレゼンテーション

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

スライド 1

目次 ワンタイムパスワードのご利用にあたって... 1 ワンタイムパスワードとは... 1 ワンタイムパスワードご利用上の注意 ( 必ずご覧ください )... 1 ワンタイムパスワード初期設定方法... 3 トークン追加 初期設定後のログイン方法 ワンタイムパスワードアプリ

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

ESET Mobile Security for Android V1.1 セットアップ手順

2. ccmybox を利用するには ccmybox の利用には Web ブラウザが必要ですが パソコンの Web ブラウザだけでなく スマートフォンなどのモバイル機器の Web ブラウザからも接続が可能です また Web ブラウザを利用した接続方法以外に 専用接続ツールがメーカーより提供されていま

<4D F736F F D20838F E F815B83688B40945C82B B E646F6378>

Microsoft Word _愛知銀行様_個人IBご利用ガイドWord.doc

1. 電子版購読開始までの流れ ~PC スマートデバイス ~ ご購読の媒体によっては PC 版のみのご提供 もしくはスマートデバイス版のみのご提供となります 詳細は購読開始メールをご覧ください ~PC で閲覧する場合 ~ お手元に届く下記購読開始メールを参照してください ログイン URL よりログイ

目次 1. アプリケーション登録 利用設定 CardDAV 設定 デフォルトアカウント設定 アプリケーションのログイン ログアウト KDDI SMARTアドレス帳 にログインする KDDI SMARTアドレス帳 にログイン

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

証明書インポート用Webページ

CUBICS Learning

AirCard 785S モバイルホットスポット初期設定ガイド (APN 設定 ) スマートフォン タブレット版 AirCard 785 モバイルホットスポット初期設定ガイド (APN 設定 ) スマートフォン タブレット版 IOS, Android 共通 目次 AirCard 785 モバイルホッ

PowerPoint プレゼンテーション

( レセプトコンピュータ開発メーカー向け ) - Mac 用 - このマニュアルでは 労災レセプト電算処理システムを利用するための端末のセットアップ方法を説明しています なお 労災レセプト電算処理システムを利用するためには 端末がオンライン請求システムのネットワークに接続されていることが前提となりま

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

クイックセットアップ for モバイル(iOS/Android)

(株) 殿

クイックセットアップ for モバイル(iOS/Android)

iphone 端末設定ガイド 改訂日付 :2018 年 10 月 2 日

PowerPoint プレゼンテーション

つくば市 様

はじめに 本操作ガイドでは GRIDY SmartPhone for Android の操作方法を記載しております KDDI Knowledge Suite に関しましては 各マニュアルをご参照ください 本サービスのご利用は KDDI Knowledge Suite のご契約 Google Play

利用いただけます 利用登録後は都度振込取引時にワンタイムパスワード入力画面が表示さ れますので スマートフォンのトークンに表示される 6 桁のワンタイムパスワードを入力し てください ( ご利用方法の詳細は下記 5~7 をご覧ください ) (5) トークンの利用単位お客さまの運用に合わせて以下のよう

PowerPoint プレゼンテーション

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

印刷アプリケーションマニュアル

目 次 はじめに ワンタイムパスワード ( ソフトトークン ) について... 2 ワンタイムパスワード ( ソフトトークン ) のご利用手順について... 2 ご利用手順 ワンタイムパスワード利用申込み... 3 手順 1 ワンタイムパスワード利用申込み ワンタイムパスワードアプリの設定手順 2-

目次 1. はじめに ログイン方法 (PC の場合 ) メール送信方法 (PC の場合 )... 6 からのアドレス帳の移行方法 (PC の場合 ) メール転送方法 (PC の場合 ) Gmail アプリの設

Transcription:

操作マニュアル (1.4 版 ) 2020 年 6 月 1 日 KDDI 株式会社

本書の読み方 本書は以下の構成になっています 第 1 部アドミニストレーター用第 1 部はアドミニストレーターに必要な操作を解説しております アドミニストレーターは GRIDY SSO( 以下 SSO) の管理者のことです アドミニストレーターの方は 初めにこの第 1 部をお読みになり 引き続き 第 2 部メンバー用 もあわせてお読みください 第 2 部メンバー用 第 2 部は一般のメンバーに必要な操作を解説しています この第 2 部は メンバーの方はもちろん アドミ ニストレーターの方もお読みください 本マニュアル中のキャプチャ画像は 実際の画面と異なる場合がありますのでご了承ください

目次 第 1 部アドミニストレーター用 1-1 SSO とは... 2 1-2 SSO 設定... 3 1-2-1 KDDI Knowledge Suite 専用ログイン URL を設定する... 3 1-2-2 認証方式を設定する... 4 1-2-3 SSO 結果を確認する... 6 第 2 部メンバー用 2-1 SSO を利用する ( ブラウザ版 )... 2 2-2 SSO を利用する (ios 版 )... 3 2-3 SSO を利用する (Android 版 )... 5 巻末資料 JIT プロビジョニングを利用して連携可能な項目

アドミニストレーター用 アドミニストレーター用目次 1-1 SSO とは... 2 1-2 SSO 設定... 3 1-2-1 KDDI Knowledge Suite 専用ログイン URL を設定する... 3 1-2-2 認証方式を設定する... 4 1-2-3 SSO 結果を確認する... 6 1 部 -1

アドミニストレーター用 1-1 SSO とは SSO( シングルサインオン ) は 複数のシステム クラウドサービスを利用している場合でも SAML2.0 に対応している認証プロバイダ (ldp) を通じて 1 つの ID で KDDI Knowledge Suite にログイン可能となる認証機能です これにより ユーザーは都度ログイン認証する必要がなくなり また多くのログイン ID パスワードの管理も不要となります SSO をご利用いただくことで スマートデバイスからも安全にログインできるようになりセキュリティも強化されます SSO( シングルサインオン ) とは SAML2.0 シングルサインオンの仕組み シングルサインオン (SSO) 1 回の認証で複数の異なるアプリケーション システムの利用を可能にする仕組み SAML 異なる認証情報を連携するための XML ベースの標準仕様 ルール Security Assertion Markup Language の略称 認証プロバイダ (IdP) ユーザーがSSOを使用して他の Web サイトにアクセス ログイン認証できるようにする信頼済みプロバイダ サービスプロバイダー (SP) KDDI Knowledge Suite 等 クラウドサービスを提供する事業者 POINT SSO をご利用いただくには IdP のご契約及び証明書のダウンロードが必須となります 名刺取り込みアプリ ( 名刺 CRM 24/365) は SSO 非対応です 1 部 -2

アドミニストレーター用 1-2 SSO 設定 KDDI Knowledge Suite にて 専用ログイン設定を行います 1-2-1 KDDI Knowledge Suite 専用ログイン URL を設定する 1. KDDI Knowledge Suite にログインし 画面上部の [ 設定 ] をクリックします 2. KDDI Knowledge Suite 設定 の SSO 設定 をクリックします 1 部 -3

アドミニストレーター用 3. SSO 利用設定 は 無効 を選択し SSO 利用時の URL に任意のサブドメインを入力して [ 設定保 存 ] をクリックします 1-2-2 認証方式を設定する 1. KDDI Knowledge Suite にログインし 画面上部の [ 設定 ] をクリックします 2. KDDI Knowledge Suite 設定 の SSO 設定 をクリックします 1 部 -4

アドミニストレーター用 3. SSO 利用設定 は 有効 を選択し 識別子のフォーマット をプルダウンから設定します ID プロ バイダーログイン URL ID プロバイダーログアウト URL を入力します POINT 識別子のフォーマット にて設定していただけるパラメーター形式は以下となります urn:oasis:names:tc:saml:1.1:nameid-format:unspecified urn:oasis:names:tc:saml:2.0:nameid-format:persistent urn:oasis:names:tc:saml:2.0:nameid-format:transient urn:oasis:names:tc:saml:1.1:nameid-format:emailaddress urn:oasis:names:tc:saml:1.1:nameid-format:x509subjectname urn:oasis:names:tc:saml:1.1:nameid-format:windowsdomainqualifiedname urn:oasis:names:tc:saml:2.0:nameid-format:kerberos urn:oasis:names:tc:saml:2.0:nameid-format:entity POINT Just In Time(JIT) プロビジョニングを利用する場合 JIT 連携の利用設定 は 有効 を選択します 連携可能な項目は巻末資料の JIT プロビジョニングを利用して連携可能な項目 をご参照ください 4. ID プロバイダー証明書 に IdP 側で入手したプロバイダー証明書のファイルを選択し [ 設定保存 ] を クリックします POINT ID プロバイダー証明書 については 以下の形式で作成してください 証明書形式 :X.509 作成アルゴリズム :RSA 1 部 -5

アドミニストレーター用 エンコーディング :PEM 改行コード :CRLF または LF Azure Active Directory 等 証明書がファイルとして取得できない場合は -----BEGIN CERTIFICATE----- から -----END CERTIFICATE----- までをコピーし そのままテキストエディタに貼り付けて作成してください 1-2-3 SSO 結果を確認する SSO によるユーザーのログイン結果を確認します ログイン結果は直近 10 件分が表示されます また JIT 連 携の利用設定を有効にしている場合は JIT 連携の結果も表示します 1. KDDI Knowledge Suite にログインし 画面上部の [ 設定 ] をクリックします 2. KDDI Knowledge Suite 設定 の SSO 設定 をクリックします 1 部 -6

アドミニストレーター用 3. SSO 結果 を確認します POINT SSO ログイン時にエラーが発生した場合 SAML 認証 の 結果 欄にエラー内容が表示されます また JIT 連携でエラーが発生した場合は JIT 連携 の 結果 欄にエラー内容が表示されます 1 部 -7

第 2 部メンバー用 メンバー用目次 2-1 SSO を利用する ( ブラウザ版 )... 2 2-2 SSO を利用する (ios 版 )... 3 2-3 SSO を利用する (Android 版 )... 5 2 部 -1

メンバー用 2-1 SSO を利用する ( ブラウザ版 ) ブラウザからのご利用方法です 1. 管理者が設定した SSO 利用時の URL にアクセスし ログインします お客様側でご契約された IdP のログイン画面が表示されます 2. KDDI Knowledge Suite のログイン後の画面 ( マイページ ) に遷移します 2 部 -2

メンバー用 2-2 SSO を利用する (ios 版 ) スマートフォン (ios 端末 ) でアプリケーションを利用する前に必要となる初期設定およびご利用方法です 事前準備として App Store からご利用端末へアプリケーション Knowledge Suite をインストールしてください 1. スマートフォンの [ 設定 ] より KS を選択し Knowledge Suite の設定画面を表示します 2. SSO サブドメイン に設定値を入力し 設定 をタップします 接続先 URL を https://ks.kddi.ne.jp に変更してください 設定値につきましては管理者様にお問い合わせください お客様のご契約により 接続先 URL は異なります 手順 1~2 は初期設定時のみの手順です 2 部 -3

メンバー用 3. Knowledge Suite アプリを起動し 何も入力せず [ ログイン ] をタップします 4. お客様側でご契約された IdP のログイン画面が表示されるので IdP の ID とパスワードでログインしま す (IdP で認証済みの場合は IdP のログイン画面は表示されません ) 5. KDDI Knowledge Suite のログイン後の画面 ( トップページ ) に遷移します 2 部 -4

メンバー用 2-3 SSO を利用する (Android 版 ) スマートフォン (Android 端末 ) でアプリケーションを利用する前に必要となる初期設定および利用方法です 事前準備として Google Play Store からご利用端末へアプリケーション KDDI Knowledge Suite をインストールしてください 1. KDDI Knowledge Suite アプリを起動し 設定 をタップします 2. モード設定 にて SSO を選択後 SSO サブドメイン に設定値を入力し [ 設定 ] をタップします 設定値につきましては管理者様にお問い合わせください 初回時のみ本設定が必要です 2 部 -5

メンバー用 3. ログイン画面にて何も入力せず [ ログイン ] をタップします 4. お客様側でご契約された IdP のログイン画面が表示されるので IdP の ID とパスワードでログインしま す (IdP で認証済みの場合は IdP のログイン画面は表示されません ) 5. KDDI Knowledge Suite のログイン後の画面 ( トップページ ) に遷移します 2 部 -6

メンバー用 巻末資料 JIT プロビジョニングを利用して連携可能な項目 JIT プロビジョニングを 有効 とした場合に IdP と連携可能な Knowledge Suite のメンバーインポート項 目は以下です Knowledge Suite のメンバーインポート項目名名前 姓名前 名ふりがな 姓ふりがな 名社員 ID 電話番号 ( 会社 ) 電話番号 ( 内線 ) 電話番号 ( 携帯電話 ) 部署名 ( 表示用 ) 役職 ( 表示用 ) IdP 側の属性マッピングに登録する設定値 last_name first_name last_kana first_kana employee_id phone_number extension cell_phone_number department position POINT 設定値を設定しない場合は Knowledge Suite のメンバー招待時と同じ設定で登録されます 2 部 -7