ADFSによるカスタム認証

ADFSによるカスタム認証

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

前提条件

この操作を実行するために必要な役割:

  • 組織担当者

  • 組織Admin

ADFSを使用したカスタム認証:


有効なDirectory Federationサービス(ADFS)を使用したカスタム認証では、ADFSからZohoへのSAMLベースのシングルサインオン(SSO)が可能になります。SSOを使用すると、ADFSにログインしてから直接Zohoにアクセスできるため、Zohoに別途ログインする必要がありません。

ADFSとのカスタム認証を確立するためには:
  1. ADFSからサインインURL、サインアウトURL、および証明書を取得します:
    1. ADFS 3、+10、-10サーバーにログインし、Management Consoleを起動します。
    2. 左側のメニューでサービスを右クリックし、編集Federationサービスプロパティを選択します。
    3. 一般の下で、DNSエントリと証明書名が正確であることを確認します。
    4. Federationサービス名を使用して、ブラウザで'https://{federationservicename}.com/federationMetaData/2007-06/FederationMetaData.xml'に移動します。
    5. サインインURLおよびサインアウトURLは、XMLファイルのSingleSignOnServiceおよびSingleLogoutServiceタグの下にあります。
    6. Token-Signing証明書をエクスポートします:
      1. 左側のメニューでCertificateを右クリックし、表示するCertificateを選択します。
      2. 詳細タブをクリックします。
      3. Copy to Fileをクリックし、をクリックします。
      4. いいえ,秘密キーをエクスポートしないが選択されていることを確認し、をクリックします。
      5. Base-64 encoded X。509 (.cer)を選択し、をクリックします。
      6. ファイルを保存する場所と名前を決定します。
      7. をクリックします。
      8. 完了するを選択します。
    7. このデータをZohoに送信して、Zoho DirectoryでSAMLを設定します
  2. Relying Party Trustを追加します:
    1. 左側のメニューでTrust Relationshipsを右クリックし、Relying Party Trustsをクリックし、追加するRelying Party Trustをクリックします。
    2. 選択するData Sourceで、Manual Data Input for Relying Partyを選択します。
    3. Specify Display Nameで、Display Nameに'Zoho.com'を入力します。
    4. 選択するProfileで、AD FS Profileを選択します。
    5. をクリックします。
    6. 設定するURLで、有効にするサポート for the SAML 2。+10、-10 WebSSO protocolをチェックします。
    7. Zoho Directoryのカスタム認証ページに提供されたACS URLをService URLテキストボックスに入力します。
      ACS URL.
    8. 設定するIdentifiersで、Relying Party Trust Identifierとしてdirectory.Zoho.comを選択します。
    9. 設定するMulti-factor Authentication Nowで、このRelying Party Trustに対してMulti-factor Authentication設定は現時点では設定しないを選択します。
    10. 選択するIssuance Authorization Rulesで、Allow all users to access this Relying Partyを選択します。
    11. 閉じるをクリックします。
  3. claimルールの作成:
    信頼関係が確立した後で、claimルールの作成が可能です。初期設定では、信頼関係を作成した後にClaims Ruleエディタが開きます。
    1. Ruleを追加するをクリックして新しいルールを作成します。
    2. ルールの種類を選択するで、ドロップダウンメニューからLDAP属性をClaimsとして送信するを選択します。
    3. をクリックします。
    4. Claim Ruleを設定する:
      1. Claimルール名を入力します。
      2. 属性ストアの下で有効なディレクトリを選択します。
      3. LDAP属性の下でE-メール アドレスを選択します。
      4. Claim種類の下でE-メール アドレスを選択します。
    5. 完了するをクリックします。
    6. もう一つのclaimルールを作成し、受信Claimを変換するテンプレートを選択します。
    7. Claim Ruleを設定する:
      1. Claimルール名を入力します。
      2. 受信 claim種類の下でE-メール アドレスを選択します。
      3. 送信 claim種類の下で名前IDを選択します。
      4. 送信名前ID形式の下でメールを選択します。
    8. すべてのclaim値をPass throughするを選択します。
    9. 完了するをクリックします。

    Zoho CRM 管理者向けトレーニング

    「導入したばかりで基本操作や設定に不安がある」、「短期間で集中的に運用開始できる状態にしたい」、「運用を開始しているが再度学び直したい」 といった課題を抱えられているユーザーさまに向けた少人数制のオンライントレーニングです。

    日々の営業活動を効率的に管理し、導入効果を高めるための方法を学びましょう。

    Zoho CRM Training



            Zoho Campaigns Resources

              Zoho WorkDrive Resources




                • Desk Community Learning Series


                • Digest


                • Functions


                • Meetups


                • Kbase


                • Resources


                • Glossary


                • Desk Marketplace


                • MVP Corner


                • Word of the Day


                • Ask the Experts









                                Resources

                                Videos

                                Watch comprehensive videos on features and other important topics that will help you master Zoho CRM.



                                eBooks

                                Download free eBooks and access a range of topics to get deeper insight on successfully using Zoho CRM.



                                Webinars

                                Sign up for our webinars and learn the Zoho CRM basics, from customization to sales force automation and more.



                                CRM Tips

                                Make the most of Zoho CRM with these useful tips.