IdPを追加する
IdPを追加する
お知らせ:
当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版
を参照してください。
IdPを追加する手順は、Zoho Oneでサポートされているユーザーインターフェースのバージョンによって異なります。ご利用のUIバージョンを下のタブから選択し、表示される手順に従ってください。
Spaces UI
Unified UI
Spaces UI
Zoho One
にサインインし、右上隅の
をクリックします。
セキュリティ
タブに移動し、続けて
アイデンティティプロバイダー
に進みます。
IdPを追加
をクリックします。
表示名
欄にIdPの名前を入力します。
SSOプロトコル
を選択します。後から変更することはできません。
ACS URL
をコピーします。IdPでSSOを設定する際に必要です。
エンティティID
をコピーします。IdPで認証時に、アサーションがZohoから送信されたものであることを確認するために必要です。
サインインURL
を入力します。これは、ユーザーがZohoにサインインしようとした際にリダイレクトされるURLです。必要な場合のみ方式を変更してください。
サインアウトURL
をコピーします。これは、ユーザーがZohoからサインアウトした後にリダイレクトされるURLです。必要な場合のみ方式を変更してください。
SSOプロトコル
として
SAML
を選択した場合、IdPから取得した以下の情報を入力します。
名前ID形式
: アサーション内の名前IDの形式を指定します。IdPから指定がある場合のみ変更してください。
SAMLリクエストへの署名
: すべてのIdPがリクエスト署名をサポートしているわけではありません。有効化する前にIdPに確認してください。
検証証明書
: ZohoがIdPの認証レスポンスの電子署名を検証するための証明書です。
JWT
を選択した場合は、署名アルゴリズムを選択してください。
HS256
: HS256署名アルゴリズムは、IdPとZoho Directory間で共有されるシークレットキーを使用してハッシュ関数を生成し、それが署名となります。
シークレットキー
を生成します。IdPでSSOを設定する際に必要です。
RS256
: RS256は公開鍵/秘密鍵ペアを使用します。IdPが秘密鍵で署名を生成し、ユーザーは公開鍵で署名を検証します。
IdPからダウンロードした
検証証明書
を参照して追加してください。
サインインパラメータ
および
サインアウトパラメータ
を必要に応じて入力します。
追加
をクリックします。
統合UI
Zoho One
にサインインし、左側のメニューから
Directory
をクリックします。
Security
タブに移動し、
Identity Providers
へ進みます。
追加する IdP
をクリックします。
表示名
欄にIdPの名前を入力します。
SSO Protocol
を選択します。後から変更できません。
ACS URL
をコピーします。IdP側でSSOを設定する際に必要です。
項目 ID
をコピーします。IdPでアサーションがZohoからのものであることを認証するために必要です。
Sign-in URL
を入力します。これはユーザーがZohoにサインインしようとした際にリダイレクトされるURLです。必要な場合のみ方法を変更してください。
Sign-出力 URL
をコピーします。これはユーザーがZohoからサインアウトした後にリダイレクトされるURLです。必要な場合のみ方法を変更してください。
SSO Protocol
として
SAML
を選択した場合、IdPから取得した以下の詳細を入力してください。
名前 ID 形式
: これはIdPから送信されたアサーション内の名前IDの形式を指定します。IdP側で指定がある場合のみ変更してください。
Sign SAML Requests
: すべてのIdPがリクエスト署名に対応しているわけではありません。有効にする前にIdPにご確認ください。
Verification Certificate
: ZohoがIdPの認証レスポンス上の電子署名を確認するための証明書です。
JWT
を選択した場合は、署名アルゴリズムを選択してください。
HS256
: HS256署名アルゴリズムは、IdPとZoho Directory間で共有されるシークレットキーを用いてハッシュ関数を生成し、これが署名として機能します。
シークレット キー
を生成します。IdP側でSSOを設定する際に必要となります。
RS256
: 一方、RS256は公開/非公開キーのペアを使用します。IdPが非公開キーで署名を生成し、ユーザーは公開キーで署名を検証します。
IdPからダウンロードした
Verification Certificate
を参照し追加します。
必要に応じて
Sign-in パラメーター
および
Sign-出力 パラメーター
を入力します。
追加する
をクリックします。