SAML認証によるAWS(アマゾン ウェブ サービス)からZohoアカウントへのアクセス
AWSでSAMLを使用したシングルサインオンを設定すると、AWSの認証情報を使用してZohoアカウントにサインインできます。
設定に必要なAWSの情報
ZohoでSAML認証を設定するにあたって、以下の情報が必要です。これらの情報をAWSから取得する方法については、以下の手順で説明します。
- IAM アイデンティティセンター(IAM Identity Center)の証明書
- IAM アイデンティティセンター(IAM Identity Center)のサインインURL
1. AWSでのアプリの作成
- ルートユーザー(アカウント所有者)としてIAM アイデンティティセンター(IAM Identity Center)にサインインします。
- 画面左側のメニューの[Application assignments](アプリケーションの割り当て)で[Applications](アプリケーション)をクリックします。

- [Add application](アプリケーションを追加する)をクリックします。
- [Preintegrated applications](連携済みのアプリケーション)で、アプリケーションを検索します。
- 該当のアプリケーションを選択し、[Next](次へ)をクリックします。
- [IAM Identity Center metadata](IAM アイデンティティセンターのメタデータ)で:
- [IAM Identity Center sign-in URL]IAM アイデンティティセンターのサインインURL)をコピーします。
- IAM アイデンティティセンターの証明書をダウンロードします。

- 新しいタブで、account.zoho.comにサインインします。
- 画面左側のメニューから[組織]に移動します。画面左側のメニューに[組織]が見つからない場合は、[さらに表示する]をクリックします。
- [SAML認証]欄で、[設定する]をクリックします。
- AWSからコピーしたIAM アイデンティティセンターのサインインURLを、[サインインURL]項目に貼り付けます。次にIAM アイデンティティセンターの証明書を[X.509証明書]項目に貼り付けます。証明書の形式は、Base64でエンコードされた.cer、.crt、.cert、.pemのいずれかにしてください。
- [Zohoサービス]項目から必要なサービスを選択します。
- [設定する]をクリックします。
- メタデータファイルをダウンロードするには、[メタデータをダウンロードする]をクリックします。
- AWSのポータルで対象のアプリケーションのページに戻ります。
- [Application metadata](アプリケーションのメタデータ)の欄で[Upload application SAML metadata file](アプリケーションのSAMLメタデータファイルをアップロードする)を選択します。

- [Choose file](ファイルを選択する)をクリックし、デバイスからメタデータのファイルをアップロードします。
- [Submit](送信する)をクリックします。
AWSでのユーザーへのアプリの割り当て
上記の手順の完了後、AWSに登録されているユーザーは、Zohoにサインインする際に、上記の手順で新しく設定されたZohoアプリケーションを使用することができます。使用するにあたって、管理者がユーザーに対してアプリケーションを事前に割り当てる必要があります。ユーザーにアプリを割り当てる手順については、次の記事をご参照ください。
SAML設定のテスト
以下の手順で、組織内の任意のユーザー(Zohoアプリケーションが割り当てられているユーザー)に対して、サービスプロバイダー(SP)を起点としたフローとアイデンティティプロバイダー(IdP)を起点としたフローのテストを依頼できます。
サービスプロバイダー(Zoho)を起点としたSAML認証のテスト:
- Zohoのサインインページに移動します。
- メールアドレスを入力して、[次へ]をクリックします。AWSの認証のページに移動します。
- AWSにサインインしていない場合、AWSの認証情報を入力してサインインします。その後、Zohoページに移動し、サインインが完了します。
アイデンティティプロバイダー(AWS)を起点としたSAML認証のテスト:
- AWSのポータルのURLに移動します(該当のURLには、IAM アイデンティティセンターのコンソールのダッシュボードからアクセスできます)。
- 設定済みのZohoアプリケーションをクリックします。Zohoのページに移動し、サインインが完了します。
---------------------------------------------------------------------------------------------------------------------------------------------