Configuration de SAML SSO pour Cybozu, Cybozu Office, Garoon et Mailwise
Ces étapes vous guideront dans la configuration de la fonctionnalité de connexion unique entre ADSelfService Plus et Cybozu.
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration → Self-Service → Password Sync/Single Sign On → Ajouter une application, et sélectionnez Cybozu parmi les applications affichées.
Remarque : Vous pouvez également trouver Cybozu l’application dont vous avez besoin via la barre de recherche située dans le volet de gauche ou l’option de navigation alphabétique dans le volet de droite.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l’écran.
-
Dans la fenêtre contextuelle qui apparaît, copiez l’URL de connexion et téléchargez le certificat SSO en cliquant sur Télécharger le certificat.
Étapes de configuration de Cybozu (Fournisseur de services)
-
Connectez-vous à Cybozu avec les identifiants administrateur.
(https:// <sous-domaine>.cybozuoffice.com/admin)
-
Naviguez vers Administration système → Sécurité → Connexion.

-
Accédez à Authentification SAML et activez-la.
-
Sous Authentification SAML, collez l’URL copiée à l’étape 4 du Prérequis, dans les champs URL de connexion et URL de déconnexion

-
Téléchargez le certificat téléchargé dans le champ Sélectionner un certificat.
-
Vous pouvez enregistrer la configuration.
Étapes de configuration d’ADSelfService Plus (Fournisseur d’identité)
-
Maintenant, basculez vers la Cybozu page de configuration ADSelfService Plus.
-
Saisissez le Nom de l’application et Description.
-
Dans le champ Attribuer des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur les OU et les groupes pour vos domaines AD. Pour créer une politique, allez à Configuration → Self-Service → Configuration de politique → Ajouter une nouvelle politique.
-
Cochez Activer la connexion unique.
-
Saisissez le Nom de domaine de votre Cybozu compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à Cybozu, alors thinktodaytech.com est le nom de domaine.
-
Saisissez le compte administrateur Cybozu SP-Identifier dans le champ respectif.(https://<SP_Identifier>.cybozuoffice.com)
- Dans le Format de Name ID , choisissez le format de la valeur de l'attribut de connexion utilisateur spécifique à l’application.
Remarque: Utilisez Non spécifié comme option par défaut si vous ne connaissez pas le format de la valeur de l’attribut de connexion utilisé par l’application.
-
Cliquez sur Ajouter une application
Remarque :
Pour Cybozu, la connexion unique est prise en charge pour les flux initiés par SP et IDP.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions dans le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide pour la mise en œuvre ?
Essayez OnboardPro