1.「ナレフルチャット」のアプリケーション作成
1-1.JumpCloud 管理コンソールにアクセスし、ログイン
管理コンソールのURL
https://console.jumpcloud.com/login/admin
1-2. 新しいアプリケーションの作成
サイドメニューの「Access」→「SSO Applications」を選択後、「Add New Application」をクリック
1-3. Custom Applicationを選択
「Custom Application」内の「Select」をクリック
次の画面で、画面右下の「Next」をクリック
1-4. アプリケーションの設定
「Manage Single Sign-On (SSO)」にチェックを入れ、「Configure SSO with SAML」を選択
その後、画面右下の「Next」をクリック
1-5. 表示内容の設定
各項目に、以下の内容を入力
| 項目 | 内容 |
|---|---|
| Display Label | 「knowlefulchat」など任意の英数字 |
| User Portal Image | ポータル画面で表示する画像を設定。 必要に応じて、以下より「ナレフルチャットロゴ」をご利用ください。 |
ナレフルチャットロゴ
https://drive.google.com/file/d/1LwXniircXTgyV408Myu0RkC6XskgOHgJ/view?usp=sharing
1-6. アプリケーションを保存
内容の入力が終わったら、画面右下の「Save Application」をクリック
2. シングルサインオンの設定
2-1. 情報を入力
アプリケーションの保存が完了したら、続けてシングルサインオンの設定を実施
「General Info」タブをクリック後、各項目に以下の内容を入力
入力が完了したら、一度画面右下の「Save」をクリック
| 項目 | 内容 |
|---|---|
| Display Label | ナレフルチャット |
2-2. シングルサインオンの設定値を入力
「SSO」タブをクリック後、各項目に以下の内容を入力
| 項目 | 内容 |
|---|---|
| IdP Entity ID | 「knowlefulchat」など、任意の英数字を入力 |
| SP Entity ID | urn:amazon:cognito:sp:ap-northeast-1_Mc7etfiH6 |
| ACS URLs (Default URL) | https://auth.knowleful.jp/saml2/idpresponse |
| SAMLSubject NameID | |
| SAMLSubject NameID Format | urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Signature Algorithm | RSA-SHA256 |
| Sign | Response |
| Declare Redirect Endpoint | チェックを入れる |
| User Attributes: Service Provider Attribute Name | 「Add Attribute」をクリックした後、「email」を入力 |
| User Attributes: JumpCloud Attribute Name |
2-3. 設定を保存
内容の入力が終わったら、画面右下の「Save」をクリック
3. 連携情報の送信
3-1. 必要な情報のダウンロード
「JunmCloud Metadata」の「Export Metadata」をクリックし、メタデータをダウンロード
3-2. ファイルの送付
以下のメールアドレス(ナレフルチャットSAML設定担当)宛に、ダウンロードしたファイルを送付してください
追って、担当者の方からSAML設定の実施日などについて、ご連絡いたします
- メタデータの送信先
pu-support@knowleful.jp
4. 利用ユーザーの追加
「ナレフルチャット」にシングルサインオンでアクセスするためには、対象ユーザーのアクセス許可を設定する必要があります
必要に応じて、以下手順でアクセス許可を設定してください
4-1. ユーザーリストの確認
サイドメニューの「Identity Management」→「Users」をクリックし、アクセス許可を設定したいユーザーがリストに表示されるか確認
※ユーザーがまだ登録されていなかった場合、「+Users」から登録をお願いします
4-2. ナレフルチャット許可用のグループを作成
「+User Group」をクリック
4-3. グループ名を入力
「Name」欄に、グループ名称を入力(「ナレフルチャット」など)
4-4. グループに設定するユーザーを選択
「Users」タブをクリック後、表示されたユーザーリストから、アクセス許可を設定したいユーザーにチェックを入れる
4-5. アクセス許可の対象アプリケーションを選択
「Applications」タブをクリック後、表示されたアプリのリスト内の「ナレフルチャット」にチェックを入れる
入れ終わったら、画面右下の「Save Group」をクリック