シングルサインオン(SSO)を利用すると、1組の認証情報で複数のアプリケーションやプラットフォームに簡単にログインできます。このドキュメントでは、当社の SSO 連携に関するガイドラインについて説明します。
前提条件
この機能を有効にするには、Teams アカウントをお持ちで、Owner(オーナー)ロールが付与されている必要があります。有効にすると、すべてのメンバーが御社の ID プロバイダーを使用して自分のユーザーアカウントにログインできるようになります。
サポートされている機能
以下の機能がサポートされています:
SP 起点の SSO(SP-initiated SSO)
Just-In-Time プロビジョニング
記載されている機能の詳細については、Okta 用語集をご覧ください。
SAML の設定
Okta の管理ダッシュボード(Admin Dashboard)にログインします。
Applications に移動します。ドロップダウンから Applications を選択し、Browse App Catalog をクリックします。
アプリカタログで「Wave Connect」を検索し、Wave Connect アプリケーションを選択します。
「Add Integration」ボタンを押し、続いて「Done」を押します。
「Sign-On Options」タブをクリックし、続いて「More details」をクリックします。
Okta で Issuer(発行者)をコピーします。
Wave Connect アカウントにサインインし、Organization(組織)タブに移動します。
Organization タブで Settings(設定)を開き、Security(セキュリティ)に移動します。
Configure SAML をクリックします。
手順 6 でコピーした Issuer を、Wave Connect の「Entity id」欄に貼り付けます。
Okta の管理ダッシュボードに戻り、「Sign on URL」をコピーします。
コピーした「Sign on URL」を、Wave Connect の「SSO URL」欄に貼り付けます。
Okta の管理ダッシュボードに戻り、「Signing Certificate」(署名証明書)をコピーします(署名証明書をダウンロードして、その内容をコピーすることもできます)。
Wave Connect に戻り、「x509 Certificates」欄に署名証明書を貼り付けて、「Save」(保存)を押します。
テスト
保存すると設定は完了し、連携をすぐにご利用いただけます。ログイン手順は、次のいずれかの方法でテストできます:
ブラウザから Wave Connect のログインドメインにアクセスする(例:app.wavecnct.com/login)
Okta コンソールからログインを開始する
