本記事の手順はIruの管理コンソールにアクセスする管理者アカウント向けのSSO設定手順です。エンドユーザーのSSOは対象外のためご注意ください。
本記事では、OneLoginからIruへのSAML シングルサインオン(SSO)の設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスが Starter, Enterprise, Unlimited または SSO, Advanced, Professional(新料金体系)のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Iruの Account Owner または Admin 権限をお持ちであること
1. OneLogin側の操作
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- [Add App]をクリックします
- 検索窓に Iru と入力します
- 表示された Iru コネクタをクリックします
- [Save]をクリックします
-
SSO タブに移動し、Issuer URL をクリップボードへコピーします
-
SAML 2.0 Endpoint(HTTP)をクリップボードへコピーします
-
View Details をクリックします
-
X.509 PEM が選択されていることを確認し、[Download]をクリックします
2. Iru側の設定
-
Iru を開き、テナント名を入力してサインインします
- 左下のユーザーをクリックします
- [アクセス]を選択します
- [+ Authentication method]をクリックします
- SAML連携に用いる一意の名前を入力します
例)pentio
- [SAML]を選択します
- [Create]をクリックします
-
Service provider entity ID の値をコピーします
-
Assertion consumer service (ACS) URL の値をコピーします
-
Enable Tenant Authentication のトグルボタンを 有効 にします
-
IdP Entity ID に1. OneLogin側の設定(前半) 手順10でコピーした Issuer URL を貼り付けます
-
IdP Single Sign-on URL に1. OneLogin側の設定(前半) 手順11でコピーした SAML 2.0 Endpoint(HTTP)の値を貼り付けます
-
Upload Signature Certificate にて[choose file]をクリックし1. OneLogin側の設定(前半) 手順13でダウンロードしたファイルを選択します
-
Sign SAML Authentication Request のトグルボタンを 無効 にします
-
Response Signature Verification のプルダウンで Response を選択します
- [Save]をクリックします
3. OneLogin側の設定
-
Configuration タブに移動し、SAML Audience URL に2. Iru側の設定 手順8でコピーした Service provider entity ID を貼り付けます
-
SAML Consumer URL に2. Iru側の設定 手順9でコピーした Assertion consumer service (ACS) URL の値を貼り付けます
-
SSO タブに移動し、SAML Signature Algorithm を SHA-256 に変更します
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
- [Save]をクリックします
SAML連携の設定は以上です。
4. SAML SSOの動作確認
-
1. OneLogin側の設定(前半) 手順8で割り当てたユーザーでOneLoginにログインします
-
1. OneLogin側の設定(前半)で設定したコネクタの名前を検索窓に入力します
- 作成したIruのコネクタをクリックします
- Iruの管理画面に遷移すればSSOの設定は成功です
SAML SSOの動作確認は以上です。
5. SAML SSOの無効化
-
Iru に Account Owner または Admin権限 を持つユーザーでSSOを用いずにサインインします
*SSOでサインインするとSAML連携を解除できないため、必ずPasskeyなどでサインインしてください
- 左下のユーザーをクリックします
- [アクセス]を選択します
-
2. Iru側の設定 手順5で作成したSAML connectionのケバブメニューをクリックします
- [Edit]をクリックします
-
Enable Tenant Authentication のトグルボタンを無効にします
- [Save]をクリックします
- OneLoginからSSOを試み、以下のような画面に遷移することを確認します
SAML SSOの無効化は以上です。