前提条件
この操作を実行するために必要なロール:
PhenixID を使用したカスタム認証:
PhenixID を使用したカスタム認証を利用すると、PhenixID の認証情報を使って、あなたと従業員が Zoho Directory にサインインしてアクセスできるようになります。
前提条件
- PhenixID authentication server バージョン 3.0 以上。
PhenixID でカスタム認証を設定するには、次のように認証シナリオを設定する必要があります。
- PhenixID Configuration Manager にサインインします。
-
上部の SCENARIOS をクリックし、次に FEDERATION をクリックします。
-
|
項目
|
値
|
検索フィルター
|
mail={{request.username}}
|
|
ユーザー識別子属性
|
mail
|
-
作成したら、左側のメニューからそのシナリオを選択し、EXECUTION FLOW タブに移動します。
- Find userid & issue SAML assertion をクリックし、次に AssertionProvider をクリックします。
- MISCELLANEOUS の下で、追加する をクリックして新しい項目を作成します。
-
左側の項目に nameIdFormat、右側の項目に urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress と入力します。
- 保存 をクリックします。
- IDENTITY PROVIDER タブに切り替えます。
-
POST SLO URL 項目に、次の形式で SLO URL を入力します。
https://{ホスト名}.phenixid.net/saml/authenticate/logout
- 保存 をクリックします。
-
POST SSO URL と POST SLO URL を控えておきます。
- 表示する SAML Metadata をクリックして、Identity Provider (IdP) メタデータファイルを開きます。
- .cert ファイルを作成して、証明書メタデータをエクスポートして保存します。
- Sign-in URL と 変更する パスワード URL の項目に、POST SSO URL を入力します。
- Sign-出力 URL の項目に、POST SLO URL を入力します。
- Verification Certificate の項目に、.cert ファイル をアップロードします。
B. PhenixID で Zoho Directory をサービスプロバイダー (SP) として設定するには、SP メタデータファイルが必要です。SP メタデータファイルは、Zoho アカウントから取得できます。
- Zoho アカウントにサインインします。
- 左側のメニューで 組織 をクリックし、次に SAML Authentication をクリックします。
- ダウンロードする Metadata をクリックして、zohometadata.xml ファイル(SP メタデータ)をダウンロードします。
C. 次の手順で、PhenixID で Zoho Directory を SP として設定します。
- PhenixID Configuration Manager の FEDERATION タブに戻ります。
- 左側のメニューで、SAML metadata アップロードする の横にある
をクリックします。
- 新しいシナリオの名前を入力し、必要に応じて簡単な説明を追加してから、次 をクリックします。
- METADATA アップロードする で、SP メタデータファイル(zohometadata.xml)をアップロードします。
- 認証する and 表示 をクリックし、次に OK をクリックします。
- 次 をクリックし、続いて 作成 をクリックします。
- Zoho アカウントからサインアウトし、再度サインインして設定をテストします。設定が正しく行われている場合、認証のために PhenixID にリダイレクトされます。