Konfigurowanie SAML SSO dla Cybozu, Cybozu Office, Garoon i Mailwise
Te kroki poprowadzą Cię przez konfigurację funkcjonalności jednolitych logowań między ADSelfService Plus a Cybozu.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła/SSO → Dodaj aplikację i wybierz Cybozu z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Cybozu, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji według alfabetu w prawym panelu.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj adres URL logowania i pobierz certyfikat SSO, klikając na Pobierz certyfikat.
Kroki konfiguracji Cybozu (Dostawca usługi)
- Zaloguj się do Cybozu za pomocą danych administratora.
(https:// <subdomen>.cybozuoffice.com/admin)
-
Przejdź do Administracji systemu → Bezpieczeństwo → Logowanie.

- Przejdź do uwierzytelniania SAML i przełącz, aby włączyć.
-
W sekcji uwierzytelniania SAML wklej URL, skopiowany w Krok 4 wymagań wstępnych, w polach URL logowania i URL wylogowania

- Prześlij pobrany certyfikat w polu Wybierz certyfikat.
- Możesz zapisz konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji Cybozu w ADSelfService Plus.
- Wprowadź nazwa aplikacji i opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus umożliwia tworzenie reguł opartych na OU i grupach dla Twoich domen AD. Aby utworzyć regułę, przejdź do Konfiguracja → Usługa samoobsługowa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz jednorazowe logowanie.
- Wprowadź nazwa domeny swojego konta Cybozu. Na przykład, jeśli używasz johndoe@thinktodaytech.com, aby zalogować się do Cybozu, to thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP konta administratora Cybozu SP-Identyfikator w odpowiednim polu. (https://<SP_Identifier>.cybozuoffice.com)
- W polu Format identyfikatora nazw wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślną opcję, jeśli nie masz pewności co do formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla Cybozu jednorazowe logowanie jest obsługiwane dla przepływu inicjowanego przez SP i IDP.