CentouにおいてSAML認証を有効化すると、従来のパスワード認証は不可となります。SAML連携設定に不備が生じた場合、管理者を含む全ユーザーがCentouへログインできなくなる可能性があります。Centouへのアクセスが不可となった場合は、Centouサポート担当者までお問い合わせください。
本記事では、OneLoginからCentouへのSAML シングルサインオン(SSO)の設定手順をご案内します。
目次
Centou (SP Initiated launcher) の設定
前提条件
- OneLoginのライセンスが Starter, Enterprise, Unlimited または SSO, Advanced, Professional(新料金体系)のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Centouの Business, Enterprise または オプションとしてSAML認証を追加していること
- Centouにおける 管理者権限 をお持ちであること
Centou (SP Initiated launcher) の設定
*CentouはSP-Initiated SSO(サービスプロバイダー起点)認証方式のみに対応しています。Centouのログインページでメールアドレスの自動入力を行うためには、カタログコネクタ「Centou」と「Centou (SP Initiated Launcher)」の2つを組み合わせて使用する必要があります。本章では、これら2つのコネクタを組み合わせた設定方法について説明しております。Centou (SP Initiated Launcher) を利用しない場合は、SAML連携の設定 からご参照ください。
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- [Add App]をクリックします
-
Centou (SP initiated launcher) と検索し、該当コネクタをクリックします
-
[Save] をクリックします
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
-
[Save]をクリックします
SAML連携の設定
1. OneLogin側の設定
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- [Add App]をクリックします
-
Centou と検索し、SAML2.0 のコネクタを選択します
-
Visible in portal を無効化します
*Centou (SP Initiated launcher) を利用しない場合は有効化のままにします。
- [Save] をクリックします
-
SSO タブに移動し、SAML Signature Algorithm を SHA-256 に変更します
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
- [Save] をクリックします
-
SSO タブに移動し、SAML 2.0 Endpoint (HTTP) をクリップボードへコピーします
-
View Details をクリックします
- [Download]をクリックします
2. SAML有効化の申請
Centouサポートご担当者様へ、OneLoginとのSAML連携作業中であることを連絡します。
【お客様からCentouサポート担当者へ送信する情報】
- OneLogin側の設定の手順8でコピーした、SAML 2.0 Endpoint (HTTP)
- OneLogin側の設定の手順10でダウンロードした、X.509 Certificate
- ログインに使用するアカウントのドメイン (ドメインは複数指定することができます)
【Centouサポート担当者からお客様が受け取る情報】
- Audience (EntityID)
- ACS URL
Centou側でSAML認証の有効化が完了すると、Centouから有効化完了の通知メールと、招待メールが送信されます。メール受信のタイミングについては、Centouサポート担当者までお問い合わせください。
3. SAML有効化後の手順
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- 設定した Centou を検索し、選択します
-
Configuration タブに移動し、Audience (EntityID) と Tenant ID を入力します
例)ACS URLが https://centou.jp.auth0.com/login/callback?connection=abcdefgの場合、Tenant ID はabcdefg - [Save]をクリックします
- 届いた招待メールを開き、[アカウントを認証する]をクリックします
- メールアドレスを入力し、[ログインする]をクリックします
-
ログインに成功することを確認します
SAML連携の設定は以上です。
SAML SSOの動作確認
- OneLoginに対象ユーザーでログインし、設定した Centou を選択します
- SAML認証が完了し、CentouにSSOされることを確認します
SAML SSOの動作確認は以上です。
SAML SSOの無効化
SAML SSO を無効にするには、Centou のサポート担当者にご連絡の上、パスワード認証でログインできることを確認してから、OneLogin で設定されているコネクタを削除してください。