Konfiguracja SAML SSO dla Cybozu Office
Te kroki pomogą Ci w ustawieniu funkcji jednolitego logowania między ADSelfService Plus a Cybozu Office.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła / Jednolite logowanie → Dodaj aplikację, a następnie wybierz Cybozu Office z wyświetlanych aplikacji.
Uwaga: Możesz również znaleźć aplikację Cybozu Office, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcjach nawigacji według alfabetu w prawym panelu.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- W wyskakującym oknie, które się pojawi, skopiuj adres URL logowania i pobierz certyfikat SSO, klikając Pobierz certyfikat.
Kroki konfiguracji Cybozu Office (Dostawca usługi)
- Zaloguj się do Cybozu Office przy użyciu danych administratora.
(https:// <subdomena>.cybozuoffice.com/admin)
-
Przejdź do Administracja systemem → Bezpieczeństwo → Logowanie.

- Przejdź do Uwierzytelniania SAML i włącz to.
-
W sekcji Uwierzytelnianie SAML wklej adres URL, skopiowany w Krok 4 Wymagania wstępne, w polach Adres URL logowania oraz Adres URL wylogowania

- Prześlij pobrany certyfikat w polu Wybierz certyfikat.
- Możesz zapisz konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji Cybozu Office w ADSelfService Plus.
- Wprowadź nazwa aplikacji oraz opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus umożliwia tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityk → Dodaj nową politykę.
- Wybierz Włącz pojedyncze logowanie.
- Wprowadź Nazwa domeny swojego konta Cybozu Office. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Cybozu Office, to thinktodaytech.com jest nazwą domeny.
- Wprowadź SP-Identifier konta administratora Cybozu Office w odpowiednim polu. (https://<SP_Identifier>.cybozuoffice.com)
- W polu Format identyfikatora nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla Cybozu Office, pojedyncze logowanie jest obsługiwane dla inicjatywy SP i IDP.