シングルサインオン


ご質問の内容が下記に記載されていない場合は、サポートフォームよりお問い合わせください。

シングルサインオンとは何か?

シングル サインオン (SSO) はワンステップのユーザー認証プロセスです。IDrive®360アカウントの管理者または会社の管理者/アカウント所有者であれば、中央のIDプロバイダにサインインすることでユーザーがIDrive®360にアクセスできるようにすることができます。

シングルサインオンを使用すると、すでに信頼しているIDプロバイダに認証を任せることができ、ユーザーは別のパスワードを管理することなくIDrive®360にアクセスできます。

IDrive®360 でシングルサインオン (SSO) を設定するにはどうすればよいですか?

IDrive®360 アカウントの管理者、または会社の管理者/アカウント所有者は、中央の ID プロバイダにサインインすることで SSO を設定できます。SSOを設定するには、まずIDプロバイダーを設定し、次にIDrive® 360アカウントを設定する必要があります。

IDrive®360 アカウントを SSO 用に設定するにはどうすればよいですか?

SSOを設定するには

  1. IDrive®360アカウントにサインイン.
  2. Go To Management Console」ボタンをクリックします。
  3. 設定」タブで「シングルサインオン(SSO)」セクションに進む。
  4. SSO Name」、「Issuer URL」、「SSO Endpoint」のURLを入力します。
  5. IdPから受け取ったX.509証明書をアップロードする。
    :X.509証明書は、.pemまたは.cer形式でなければならない。
  6. シングルサインオンを設定する」をクリックする。
    アイドライブ360

SSOが有効になるとメールが届きます。

SSOプロファイルを無効にして削除することは可能ですか?

はい、管理者は自分のアカウントからSSOプロファイルを無効にしたり削除したりできます。

SSOプロファイルを無効にして削除するには、

  1. IDrive®360アカウントにサインイン.
  2. Go To Management Console」ボタンをクリックします。
  3. 設定」タブで「シングルサインオン(SSO)」セクションに進む。
  4. クリック アイドライブ360 無効にしたいSSOプロファイルに対応する。
    アイドライブ360
  5. 確認ポップアップで「Disable」をクリックし、SSOプロファイルを無効にします。

一度無効にしたSSOプロファイルは削除できます。

  1. 設定」タブで「シングルサインオン(SSO)」セクションに進む。
  2. クリック アイドライブ360 削除したいSSOプロファイルに対応する。
  3. 表示されるポップアップで、チェックボックスをクリックして条件に同意し、「Delete」をクリックしてSSOプロファイルを削除します。

SSOプロファイルを削除すると、このプロファイルにリンクされているすべてのユーザーのシングルサインオンが削除され、サインインには登録したメールアドレスとパスワードを使用する必要があります。

SSO用に独自のIDプロバイダーを設定できますか?

はい、以下に説明するようなパラメータのセットとともに、SSO用に独自のIDプロバイダを設定することができます:

  • IDrive®360は、IDrive®360からIdPへのHTTP RedirectバインディングでSAML 2.0を使用し、IdPからIDrive®360へのHTTP Postバインディングを期待します。
  • SAML を使用して構成する場合は、以下の URL を使用して、変更を保存する。
    1. シングルサインオンURL:
      https://webapp.idrive360.com/api/sso/process
    2. オーディエンスURL(SPエンティティID):
      https://webapp.idrive360.com/api/sso/metadata
  • ID プロバイダは、SAML アサーション、SAML レスポンス、またはその両方に署名する かどうかを尋ねる場合がある。