SAML

SAML(Security Assertion Markup Language)は、IDプロバイダー(IdP)とXEIZEの間で認証情報を交換してSSOログインを構成する方式です。

XEIZEのSAML SSOでは、XEIZE専用のパスワードを別途管理せず、組織のアカウントでXEIZEにアクセスできます。

始める前に

SAML SSOの連携を始める前に、次のものを準備してください。

  • 組織が認めたIdP
  • XEIZEのSSO連携ページへのアクセス権限
  • IdPの管理者権限
  • SSOで認証するメールドメイン

XEIZEが提供する値

IdPでSAMLアプリケーションを作成する前に、XEIZEのSSO連携設定ページで次の値を確認してください。

XEIZEの設定項目 説明
SAML ACS 회신 URL(SAML ACS応答URL) IdPで認証が完了した後、SAML応答を受信するXEIZEのURLです。
SP 식별자 (엔티티 ID)(SPエンティティID) IdPがXEIZEサービスを識別するための一意の値です。

XEIZEに登録するIdP情報

IdPでSAMLアプリケーションを作成した後、XEIZEのSSO連携設定にIdP情報を登録してください。

Metadata URLまたはMetadata XMLを登録すると、issuer、entryPoint、cert、authnRequestsSignedが自動解析されます。

手動で設定する場合は、次の3項目を入力してください。

IdP情報 説明
IdP識別子(エンティティID / Issuer) IdPが提供するissuerまたはentity IDです。
ログオンURL(IdP Single Sign-On URL) IdPが提供するSingle Sign-On URLです。
IdP証明書(X509Certificate) IdPが提供するX.509証明書の値です。

対応プロバイダーのガイド

XEIZEは、SAML SSO連携について次のプロバイダーガイドを提供しています。

関連ページ2