1. 注意事項
以下のすべてに該当するユーザーは、対象のSurflyアカウントを削除するまでシングルサインオンをご利用になれません。
-
複数の会社(widget_key)を持っている
-
シングルサインオンを行うユーザーのSurflyアカウントがすでに存在する
-
シングルサインオンを設定する会社が、既に存在するSurflyアカウントが所属するものとは別の会社である
2. SSOの設定方法
IDプロバイダ(IdP)との連携により、ID管理されたユーザーでSurflyをシームレスに利用することが可能です。
-
Surflyへ
ログイン
します。
-
メニューから [設定] を選択します。
-
タブメニューから [シングルサインオン] を選択します。
-
[シングルサインオンを有効にする:] の設定にチェックを入れます。
-
IDプロバイダから提供される、シングルサインオンに必要となる情報を設定し、[保存してIdPデータを生成] を選択します。
・ [自動プロビジョニングを有効にする:]
シングルサインオンを行うユーザーのメールアドレスがSurflyアカウントに存在しない場合、初回ログイン時に自動で新しいユーザーとして登録します。
・[SSO のログインID:]
シングルサインオンに利用するログインURLの末尾に追加される文字列です。
例:”oceanbridge”と設定した場合のログインURLは、
https://app.surfly.jp/sso/company/
oceanbridge
/ になります。
※自社名もしくはその略称など分かりやすいものを推奨しています。
・[SSO の URL:]
IDプロバイダ側から提供されるシングルサインオンの設定に必要となるURLを指定します。
・[エンティティ ID:]
IDプロバイダ側から提供されるエンティティ IDを指定します。
・[証明書:]
IDプロバイダ側から提供されるx.509証明書の内容を指定します。
・[ログアウト時リダイレクトURL:]
任意で、ログアウト後にユーザーをリダイレクトさせるページのURLを指定できます。
-
IDプロバイダへの設定に必要な詳細情報が表示されます。
IDプロバイダ側の指示に従って詳細情報のコピーおよび属性のマッピングを行い、設定を完了させます。
-
[SSO のログインID:] に表示されたログインURLへアクセスします。
-
[続ける] を選択し、認証に成功するとダッシュボードの開始画面が表示されます。