8.12. SAML: GOOGLE G SUITE

8.12.1. G-Suite の設定

G Suite管理コンソールにログインし、「Apps」(アプリ) > 「SAML Apps」(SAML アプリ)に移動して、「Add a service/App to your domain」(サービス/アプリをドメインに追加)をクリックします。

../_images/samlgoogle01.jpg

「Setup My Own Custom App」(自分のカスタムアプリを設定)をクリックします

../_images/samlgoogle02.jpg

ステップ 2: 後で使用するために SSO URL とエンティティデータを書き留め、IDP メタデータ XML ファイルをダウンロードします:

../_images/samlgoogle03.jpg

ステップ 3: 新しい Ericom アプリの説明情報を入力します。

../_images/samlgoogle04.jpg

ステップ 4: Ericom Connect の詳細を入力します。

../_images/samlgoogle05.jpg

以下に提供されているサンプル・データに従ってフィールドに入力します:

フィールド 値の例
ACS URL (Assertion Consumer Service) https://<ServerDNS>/ericomxml/accessnowssosamlexternal.aspx
Entity ID SAML_Auth
Start URL (Relay URL) https:// <ServerDNS>/ericomxml/accesssso/accessportalsso_SAML.htm
NameID 基本情報
NameID attribute 主に使用するメールアドレス
Name ID Format (オプション)

ステップ 5: 「Skip」(スキップ)をクリックして「Finish」(終了)をクリックします。

ステップ 6: アプリケーションを有効にして、許可された GSuite ユーザに割り当てます

8.12.2. Ericom Connect の設定

これらの設定は、Ericom Connect 管理コンソールの「構成 | 設定 | セカンダリ/テナント設定」で構成されます。

フィールド 値/例
Allow Authentication With SAML True
SAML Endpoint https://accounts.google.com/o/saml2/idp?idpid=ABC!@#
SAML Metadata <サンプル> MIIDpDCCAoygAwIB

参考

SAML プロバイダによって定義された SAML メタデータ X509 証明書。これは、IDP メタデータ XML ファイルの <ds:X509Certificate> に含まれています。

8.12.3. 公開アプリの使用

Ericom SAML アプリケーションを起動するには、「Application」(アプリケーション)メニューに移動します。

../_images/samlgoogle06.jpg

「More」(詳細)をクリックします。

../_images/samlgoogle07.jpg

アプリケーションが表示されます(この例では、Ericom Connect と Visio は Ericom SAML アプリとして公開されています)。

../_images/samlgoogle08.jpg

クリックしてアプリケーションを起動します。