IdPの追加

IdPの追加

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

IDプロバイダーを追加する手順は、Zoho Oneでサポートされている3種類の操作画面によって異なります。下のタブから使用している操作画面のバージョンを選択し、表示される手順に沿って続けてください。
[One Experience UI]
[スペースUI]
[統合UI]
One Experience UI
  1. Zoho Oneにサインインし、右上にある管理画面アイコンをクリックします。
  2. 左メニューの[セキュリティ]をクリックします。
  3. [ルーティングポリシー]を選択し、[IDプロバイダー]タブに移動します。
  4. [IDプロバイダーを追加する]をクリックします。
スペースUI
  1. Zoho Oneにサインインし、右上にあるディレクトリーの設定アイコンをクリックします。
  2. 左メニューの[セキュリティ]をクリックします。
  3. [ルーティングポリシー]を選択し、[IDプロバイダー]タブに移動します。
  4. [IDプロバイダーを追加する]をクリックします。
統合UI
  1. Zoho Oneにサインインし、左メニューの[ディレクトリー]をクリックします。
  2. [セキュリティ]タブに移動し、[IDプロバイダー]に移動します。
  3. [IDプロバイダーを追加する]をクリックします。
IDプロバイダーの[シングルサインオンプロトコル]を選択します。設定手順は、選択したプロトコルによって異なります。
[SAML]
  1. [シングルサインオンプロトコル]のドロップダウンから[SAML]を選択します。
  2. [IDプロバイダー名]項目にIDプロバイダーの名前を入力します。
  3. [ACS(アサーションコンシューマーサービス)URL]をコピーします。IDプロバイダーでシングルサインオンを設定する際に必要です。
  4. [発行者/エンティティID]をコピーします。IDプロバイダーで、アサーションがZohoから送信されたことを確認する際に必要です。
  5. IDプロバイダーから取得した以下の詳細を入力します。
    1. [サインインURL]:ユーザーがZohoにサインインするときにリダイレクトされるURLです。
    2. [サインアウトURL]:ユーザーがZohoからサインアウトした後にリダイレクトされるURLです。
    3. IDプロバイダーがSAMLアサーションでユーザーの識別情報を送信する際の[名前ID]形式を選択します。
    4. [X509証明書]:ZohoがIDプロバイダーからの認証応答に含まれるデジタル署名を確認するための証明書です。

  6. 必要に応じて、[サインインパラメーター]と[サインアウトパラメーター]を入力します。
  7. [追加する]をクリックします。
NotesこのIDプロバイダーを使用したユーザーのサインインを許可するには、ルーティングポリシー を設定し、IDプロバイダーを有効にします。ルーティングポリシーの設定方法については、こちらをクリックしてください。
[JWT]
  1. [シングルサインオンプロトコル]のドロップダウンから[JWT]を選択します。
  2. [IDプロバイダー名]項目にIDプロバイダーの名前を入力します。
  3. [ACS(アサーションコンシューマーサービス)URL]をコピーします。IDプロバイダーでシングルサインオンを設定する際に必要です。
  4. IDプロバイダーから取得した以下の詳細を入力します。
    1. [サインインURL]:ユーザーがZohoにサインインするときにリダイレクトされるURLです。
    2. [サインアウトURL]:ユーザーがZohoからサインアウトした後にリダイレクトされるURLです。

  5. 署名アルゴリズムを選択します。
    1. [HS256]:HS256署名アルゴリズムでは、IDプロバイダーとZoho Directoryで共有される秘密鍵を使用して、署名として機能するハッシュ関数を生成します。
      [秘密鍵]をコピーします。IDプロバイダーでシングルサインオンを設定する際に必要です。

    2. [RS256]:一方、RS256では公開鍵と非公開鍵のペアを使用します。IDプロバイダーの非公開鍵で署名を生成し、サービスプロバイダー(Zoho)が公開鍵を使用して署名を検証します。
      IDプロバイダーからダウンロードした[検証用証明書]を[X509証明書]項目にアップロードします。

  6. 必要に応じて、[サインインパラメーター]と[サインアウトパラメーター]を入力します。
  7. [追加する]をクリックします。
NotesこのIDプロバイダーを使用したユーザーのサインインを許可するには、ルーティングポリシー を設定し、IDプロバイダーを有効にします。ルーティングポリシーの設定方法については、こちらをクリックしてください。
[OIDC]
  1. [シングルサインオンプロトコル]のドロップダウンから[OIDC]を選択します。
  2. [IDプロバイダー名]項目にIDプロバイダーの名前を入力します。
  3. IDプロバイダーから取得した[クライアントID]と[クライアントシークレット]を入力します。
  4. [リダイレクトURL]をコピーします。IDプロバイダーでシングルサインオンを設定する際に必要です。
    Notes
    リダイレクトURLは、IDプロバイダーの追加後にのみ生成されます。設定の完了後にコピーできます。
  5. IDプロバイダーから取得した[発行者URL]を入力します。認可URLとアクセストークンURLが自動的に取得されます。[発行者URL]を入力しない場合は、[認可URL]と[アクセストークンURL]を手動で入力します。
  6. 必要に応じて、[スコープ]、[ユーザー情報URL]、[サインアウトURL]を入力します。
  7. [追加する]をクリックします。
NotesこのIDプロバイダーを使用したユーザーのサインインを許可するには、ルーティングポリシー を設定し、IDプロバイダーを有効にします。ルーティングポリシーの設定方法については、こちらをクリックしてください。