シングルサインオン

シングルサインオンとは?

シングルサインオンはワンステップのユーザー認証プロセスです。HelpDeskアカウントの管理者は、任意のアイデンティティプロバイダーと連携してシングルサインオンを設定できます。技術者は、追加のパスワードを管理することなく、アイデンティティプロバイダーの認証情報でHelpDeskにアクセスできます。

HelpDeskでシングルサインオンを設定するには?

HelpDeskアカウントの管理者は、中央のアイデンティティプロバイダーにサインインすることでHelpDeskへのアクセスにシングルサインオンを構成できます。設定するには、まずアイデンティティプロバイダーを構成し、次にHelpDeskアカウントを構成してください。

HelpDeskアカウントでシングルサインオンを構成するには?

HelpDeskアカウントでシングルサインオンを構成する手順:

  1. WebブラウザでHelpDeskにログインします。
  2. 右上のユーザーアイコンをクリックし、「マイアカウント」を選択します。
  3. 「シングルサインオン」をクリックします。
  4. シングルサインオンプロファイルの名前を入力します。
  5. アイデンティティプロバイダーから受け取ったURLとX.509証明書を入力します。

    注: X.509証明書は.pemまたは.cer形式のみ対応しています。

  6. 「シングルサインオンを構成」をクリックします。
    RemotePC

シングルサインオンが有効になるとメールが届きます。

ユーザー向けにシングルサインオンを有効にするには?

HelpDeskアカウントの管理者は、技術者を招待する際にシングルサインオンを選択するか、既存の技術者に対して有効にできます。

技術者をシングルサインオンで招待する手順:

  1. WebブラウザでHelpDeskにログインします。
  2. 「技術者」タブに移動し、「追加」をクリックします。
    RemotePC
  3. 「メールアドレス」欄にメールアドレスを入力します。
  4. グループやその他の設定を選択します。
  5. 「シングルサインオンを有効にする」を選択します。

    注: チェックを入れると、技術者はパスワードを設定する必要がありません。

  6. 「ユーザーを招待」をクリックします。
    RemotePC

既存の技術者に対して有効にする手順:

  1. WebブラウザでHelpDeskにログインし、「技術者」タブに移動します。
  2. 編集したい技術者にカーソルを合わせ、RemotePCをクリックし、「編集」を選択します。
    RemotePC
  3. 「シングルサインオンを有効にする」を選択します。
    RemotePC
  4. 「変更を保存」をクリックします。

シングルサインオンプロファイルを削除できますか?

はい、管理者はアカウントからシングルサインオンプロファイルを削除できます。

削除手順:

  1. WebブラウザでHelpDeskにログインします。
  2. 右上のユーザーアイコンをクリックし、「マイアカウント」を選択します。
  3. 「シングルサインオン」をクリックします。
  4. 削除したいシングルサインオンプロファイルの横にあるRemotePCをクリックします。
  5. 確認ポップアップで「削除」をクリックします。
    RemotePC

シングルサインオンプロファイルを削除すると、このプロファイルに紐づくすべての技術者のシングルサインオンが解除され、登録済みのメールアドレスとパスワードでログインする必要があります。

ユーザーのシングルサインオンを無効にするには?

ユーザーのシングルサインオンを無効にする手順:

  1. WebブラウザでHelpDeskにログインし、「技術者」タブに移動します。
  2. 対象の技術者のRemotePCをクリックし、「編集」を選択します。
  3. 「シングルサインオンを有効にする」のチェックを外します。
  4. 「保存」をクリックします。

シングルサインオンを無効にした場合、ユーザーは新しいパスワードを設定する必要があります。設定後は、メールアドレスと新しいパスワードでログインしてください。

任意のアイデンティティプロバイダーを構成できますか?

はい、下記のパラメータとともに任意のアイデンティティプロバイダーを構成できます:

  • HelpDeskはSAML2のHTTPリダイレクトバインディング(HelpDesk→IdP)とHTTPポストバインディング(IdP→HelpDesk)を使用します。
  • SAML構成時は、以下のURLを使用し、設定を保存してください。
    1. Audience URL (SP Entity ID):
      https://sso.remotepc.com/helpdesk-api/user/sso/metadata
    2. シングルサインオンURL:
      https://sso.remotepc.com/helpdesk-api/user/sso/process
  • アイデンティティプロバイダーによっては、SAMLアサーション、SAMLレスポンス、または両方に署名するかどうかを尋ねられる場合があります。