• No : 18556
  • 公開日時 : 2023/02/15 16:17
  • 更新日時 : 2024/10/16 10:20
  • 印刷

SAML連携先のクラウドサービスを追加したが、シングルサインオンが失敗します

SAML連携先のクラウドサービスを追加したが、シングルサインオンが失敗します。
 
ログイン後のエラーメッセージの例
 
 
カテゴリー : 

回答

SAML連携先のクラウドサービスを追加した場合、下記の2点を確認してください。

1.アプリケーションロールの設定 ※1

(1)クラウドサービスへSSOを行うユーザーには、アプリケーションロールとしてクラウドサービスを設定する必要があります。
OneGateでのSSOの設定が完了した後に、OneGateの「利用者管理」>「利用者一覧」からユーザーを選択し、「アプリケーションロール」の項目でクラウドサービスを追加します。設定が完了したら「保存」をクリックします。



2.各サービスのアカウント設定 ※2

(1)SSOを行うためには、OneGateの「SSO User x」とクラウドサービスの「ログインID」の値を一致させる必要があります。
ここではクラウドサービス連携設定でSSOユーザー属性として「SSO User 1」を設定している例で説明します。 

クラウドサービス側ではユーザーログインで使用する値を確認します。
OneGate側では「利用者管理」>「利用者一覧」からユーザーを選択し、「SSO User 1」欄を確認します。

(2)利用者情報のSSO User xの値を変更した場合には、同期スケジュール設定メニューから差分同期スケジュールの「即時実行」を行って変更内容をOneGateへ反映してください。

 

※1
オンプレADやAzure ADと連携する場合は、アプリケーションロール割当グループ機能を使うことでADグループ(メンバー)とアプリケーションを結びつけて自動でアプリケーションロールを割り当てることができます。
 

※2
オンプレADやAzure ADと連携する場合は、SSO User xにADの属性値を割り当てることができます。