システム管理者設定-外部連携設定(システム管理)

ChatLuckの環境に関係する設定を利用することができます。
※システム管理者のみ利用できます。

印刷ボタン

SAML認証設定


外部連携設定 > SAML認証設定のリンクを押すと、SAML認証設定画面が表示されます。




共通
  1. SAML認証
    SAML認証を利用するかどうかを設定します。
  2. ChatLuckへのアクセスURL
    ChatLuckにアクセスする際に使用しているURLを入力します。
    ※「共通環境設定 > ChatLuck URL設定」画面の「基本URL」と同じ値を入力します。

SAML認証設定
  1. IdPサーバー設定
    アクセスURL : IdPサーバーのアクセスURLを設定します。
    SP エンティティID : IdPサーバーのエンティティIDが必要な場合に設定します。
    X.509証明書 : X.509証明書が必要な場合にファイルを選択します。
    各SAML製品のIdPサーバーの設定方法については下記Idpサーバーを設定するをご覧ください。
    ※証明書ファイルについて
    • 証明書ファイルを削除したい場合は、[削除する]にチェックして[変更]ボタンを押下してください。
    • 証明書ファイルが登録されている場合、SAML認証でログインしようとしたときのXML署名を検証します。


IdPサーバーを設定する


SAML製品 設定方法
PassLogic アクセスURL : 以下のURLとPassLogicサーバーに登録した「SP」のプロバイダ名を使用してURLを指定します。
                    URL例) https://passlogic.server.name.com/ui/idp.php?target=「SP」のプロバイダ名

SPエンティティID : 「ChatLuckへのアクセスURL」の「ドメイン」(例: https://example.com)を指定します。

PassLogic側で「SP」プロバイダ名の設定を行いますので、ここでは、PassLogicに設定予定のプロバイダ名で設定してください。
PassLogicの設定方法
IceWall アクセスURL : 以下のURLとIceWallサーバーに登録したエイリアス名を使用してURLを指定します。
                    ※「IceWallの設定方法」ではエイリアス名をchatluckとしています。
                    URL例) https://icewall.server.name.com/fw/dfw/tc/iwidp/sso/chatluck

SPエンティティID : 「ChatLuckへのアクセスURL」の「ドメイン」(例: https://example.com)を指定します。

IceWallの設定方法
HENNGE One (Microsoft 365版) アクセスURL : HENNGE Oneに登録した「サービスプロバイダー」の「ダイレクトログインURL」を指定します。

SPエンティティID : HENNGE Oneの「サービスプロバイダーの追加」で入力した「Entity ID」を指定します。

HENNGE One (Microsoft 365版)の設定方法
HENNGE One (G Suite版) アクセスURL : HENNGE Oneに登録した「サービスプロバイダー」の「ダイレクトログインURL」を指定します。

SPエンティティID : HENNGE Oneの「サービスプロバイダーの追加」で入力した「Entity ID」を指定します。

HENNGE One (G Suite版)の設定方法
Microsoft 365 アクセスURL : MS Azureに登録したアプリケーションの「シングルサインオン > SAMLベースのサインオン > CHATLUCK SAML のセットアップ」の「ログインURL」を指定します。

SPエンティティID : 「シングルサインオン > 基本的なSAML構成」 の編集画面で入力した「識別子(エンティティID)」を指定します。

X.509証明書 : 「シングルサインオン > SAMLベースのサインオン > NEO SAML のセットアップ」で取得した「証明書(Base64)」を選択します。

Microsoft 365版の設定方法
サテライトオフィス アクセスURL : サテライトオフィスの「外部システム連携管理」タブの「外部システム連携一覧」から遷移できる「外部システム連携詳細・編集」に表示されている「エンドポイントURL(ログイン)」の値を指定します。

SPエンティティID : 「ChatLuckへのアクセスURL」の「ドメイン」(例: https://example.com)を指定します。

サテライトオフィスの設定方法
G Suite アクセスURL : G SuiteのSAML設定手順の「Google ID プロバイダの詳細」画面で取得した「SSO の URL」を指定します。

SPエンティティID : G SuiteのSAML設定手順の「サービス プロバイダの詳細」画面で入力した「>エンティティ ID」を指定します。

X.509証明書 : G SuiteのSAML設定手順の「Google ID プロバイダの詳細」画面で取得した「証明書」を選択します。

G Suiteの設定方法
TrustLogin アクセスURL : 「企業アプリ登録>一般設定」画面の「IDプロバイダーURL」を指定します。

SPエンティティID : 「企業アプリ登録>一般設定」画面の「発行者・エンティティID」を指定します。

X.509証明書 : 「企業アプリ登録>一般設定」画面で取得した「証明書」を選択します。

TrustLoginの設定方法