SAML認証
SAML認証連携の流れ
WebPerformer-NXのアプリケーションでSAML認証の連携を行うための手順は以下の通りです。
- ユーザマネージャの画面上部の
SP情報
アイコンをクリックする。 SAML
を選択します。- シングルサインオン URLとオーディエンス URIを確認し、外部IdPへ設定します。
Oktaへ設定 | Azure ADへ設定 | |
---|---|---|
シングルサインオン URL | 英語:Single Sign on URL 日本語:シングルサインオン URL | 英語:Reply URL (Assertion Consumer URL) 日本語:応答 URL |
オーディエンス URI | 英語:Audience URI 日本語:オーディエンス URI | 英語:Identifier (Entity ID) 日本語:識別子 |
-
外部IdPからSAMLメタデータドキュメントを取得します。
• Azure ADの場合- 作成しているアプリケーションのシングルサインオンページを開く
- SAML証明書の「フェデレーションメタデータXML」のダウンロードリンクをクリックする
- ダウンロードしたXMLファイルを保存する
• Oktaの場合
- 作成しているアプリケーションのSignOnタブを開く
- SAML Signing CertificatesのActionsをクリックする
- View IdP metadataをクリックする
- 別画面でxmlファイルが開くので、ブラウザ上で右クリックをし、
[名前を付けて保存]
で保存する
-
ユーザマネージャの画面上部の作成アイコンをクリックし、アイデンティティプロバイダーの登録をします。
-
アプリケーション一覧からアプリを選択し、認証UIのサインイン画面(Sign In ID)に、外部認証用のボタンとして、コンポーネント一覧からプッシュボタンを配置します。
-
手順6.で配置した外部認証用のボタンのプロパティ画面を開き、下記を設定します。
- クリックイベントから「IdP」を選択
- IdP項目に手順5.で登録したアイデンティティプロバイダーの名称を入力
-
認証UIのサインイン画面(Sign In ID)を保存します。
アイデンティティプロバイダーの登録
- 画面右上の
作成
アイコンをクリックします。 SAML
を選択します。- アイデンティティプロバイダー情報を入力します。
項目 | 入力 | 説明 | |||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
アイデンティティプロバイダー名 | 必須 | 任意の名称は半角スペース、アンダーバー、カンマ以外を使用してください。 最大文字数は、32文字です。 | |||||||||||||||||||||||||||||||||||||||
メタデータ | 必須 | 外部IdPから取得したメタデータドキュメントをアップロードしてください。 | |||||||||||||||||||||||||||||||||||||||
属性マッピング | 必須 | ユーザ属性とSAML属性のマッピングを設定してください。
ユーザ属性 [email] にマッピングするSAML属性には、必ずEメールの情報が登録されている属性をマッピングしてください。 | |||||||||||||||||||||||||||||||||||||||
サインアウトフロー | 必須 | ON かOFF を設定してください。ON の場合にはサインアウトフローの設定が外部IdPで必要となります。 |
[追加]
ボタンをクリックします。- 追加したアイデンティティプロバイダーはIdPリストに表示されます。
サインアウトフローの設定
SAML認証ではサインアウトフローを設定することが可能です。
• Azure ADの場合
- 作成しているアプリケーションのシングルサインオンページを開きます。
- 基本的なSAML構成のログアウトURLに
ログアウトURL
を設定してください。
• Oktaの場合
- 作成しているアプリケーションのSignOnタブを開きます
- IdPリストのIdP名の右にある
縦三点リーダー
よりダウンロードした署名証明書
をアップロードします。 シングルログアウトを有効化
項目をチェックします。- ログアウト後にシングルログアウトURLに
ログアウトURL
を設定してください。 - SP発行者に
オーディエンスURI
を設定してください。 - SAML Signing Certificates の Actionsをクリックします。
- View IdP metadata をクリックします。
- 別画面でxmlファイルが開くので、ブラウザ上で右クリックをし、[名前をつけて保存]で保存します。
- メタデータを再度アップロードしてください。