SSO設定

アカウント管理者は中央のアイデンティティプロバイダーにサインインしてSSOを設定できます。設定手順は以下の通りです。

アイデンティティプロバイダーの設定

HelpDeskはStandard Assertion Markup Language (SAML) 2.0で作成された認証情報によるログインをサポートしています。SAML認証を実装するには、SAML URLと証明書が必要です。これらは対応するIdPから取得できます。

管理者が任意のIdPに登録すると、以下が提供されます。

  • IdP発行者URL このURLはSSOを設定するアプリケーションを一意に識別します。
  • シングルサインオンURL このURLは技術者のブラウザから認証リクエストを処理し、認証レスポンスを返して技術者を確認します。
  • X.509証明書 (Base64) X.509証明書は、アイデンティティプロバイダーから受け取る本人確認用のセキュリティ証明書です。形式は複数ありますが、HelpDeskでは.pemまたは.cer形式のみ対応しています。
アカウントの設定

管理者は取得したSAML URLと証明書をHelpDeskウェブインターフェースのSSOアプリケーションに入力します。

設定手順:

  1. ウェブブラウザでアカウントにログインします。
  2. 画面右上のユーザー名をクリックし、「マイアカウント」を選択します。
  3. 「シングルサインオン」をクリックします。
  4. SSOプロファイル名を入力します。
  5. IdPから取得したURLとX.509証明書を入力します。
    注意: X.509証明書は.pemまたは.cer形式のみ対応しています。
  6. 「シングルサインオンを設定」をクリックします。

    SSOが有効になるとメールが届きます。