XEIZEのSAML SSOでは、XEIZE専用のパスワードを別途管理せず、組織のアカウントでXEIZEにアクセスできます。
始める前に
SAML SSOの連携を始める前に、次のものを準備してください。
- 組織が認めたIdP
- XEIZEのSSO連携ページへのアクセス権限
- IdPの管理者権限
- SSOで認証するメールドメイン
XEIZEが提供する値
IdPでSAMLアプリケーションを作成する前に、XEIZEのSSO連携設定ページで次の値を確認してください。
| XEIZEの設定項目 | 説明 |
|---|---|
| SAML ACS 회신 URL(SAML ACS応答URL) | IdPで認証が完了した後、SAML応答を受信するXEIZEのURLです。 |
| SP 식별자 (엔티티 ID)(SPエンティティID) | IdPがXEIZEサービスを識別するための一意の値です。 |
XEIZEに登録するIdP情報
IdPでSAMLアプリケーションを作成した後、XEIZEのSSO連携設定にIdP情報を登録してください。
Metadata URLまたはMetadata XMLを登録すると、issuer、entryPoint、cert、authnRequestsSignedが自動解析されます。
手動で設定する場合は、次の3項目を入力してください。
| IdP情報 | 説明 |
|---|---|
| IdP識別子(エンティティID / Issuer) | IdPが提供するissuerまたはentity IDです。 |
| ログオンURL(IdP Single Sign-On URL) | IdPが提供するSingle Sign-On URLです。 |
| IdP証明書(X509Certificate) | IdPが提供するX.509証明書の値です。 |
対応プロバイダーのガイド
XEIZEは、SAML SSO連携について次のプロバイダーガイドを提供しています。