1.「ナレフルチャット」のクラウドサービス登録
1-1.OneGate 管理ページにアクセスし、ログイン
※管理ページのURLは、企業ごとに異なります。
1-2. クラウドサービス設定画面にアクセス
上部メニューの「クラウド設定」→「クラウドサービス設定」を選択
1-3. クラウドサービスの登録
「登録」をクリック
1-4. クラウドサービスの設定
各項目に、以下の内容を入力
| 項目 | 内容 |
|---|---|
| クラウドサービス名 | ナレフルチャット |
| SAML設定 | チェックを入れる |
| Entity ID | urn:amazon:cognito:sp:ap-northeast-1_Mc7etfiH6 |
| 応答URL(Assertion Consumer Service URL) | https://auth.knowleful.jp/saml2/idpresponse |
| NameID Format | urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified |
| OpenID Connect設定 | 未チェック |
1-5. 設定内容を保存
内容の入力が終わったら、画面右下の「保存」をクリック
2. シングルサインオンの設定
2-1. 「ナレフルチャット」を選択
画面右上の検索欄に「ナレフルチャット」と入力して検索
表示された「ナレフルチャット」のサービス名をクリック
2-2. シングルサインオンの設定値を入力
「SSO」タブをクリック後、各項目に以下の内容を入力
| 項目 | 内容 |
|---|---|
| SSO | SSO先として利用する |
| セキュリティレベル | 未チェック |
| IdP証明書 | 右に表示されているアイコンをクリックし、IdP証明書を選択して「OK」をクリック |
| 認証タイプ | SAML |
| ユーザー名 | SSO User 1 |
| ログインURL | デフォルトで入力された値のまま、変更なし |
| アプリのアイコン | 必要に応じて、以下より「ナレフルチャットロゴ」をご利用ください。 |
ナレフルチャットロゴ
https://drive.google.com/file/d/1LwXniircXTgyV408Myu0RkC6XskgOHgJ/view?usp=sharing
2-3. 設定を保存
内容の入力が終わったら、画面右下の「保存」をクリック
3. 連携情報の送信
3-1. 共通設定画面にアクセス
上部メニューの「クラウド設定」→「共通設定」を選択
3-2. ダウンロード画面にアクセス
「IdP メタデータのダウンロード」の「ダウンロード」をクリック
3-3. 必要な情報のダウンロード
「IdP Certificate」にチェックを入れ、「ダウンロード」をクリックし、メタデータをダウンロード
3-4. ファイルの送付
以下のメールアドレス(ナレフルチャットSAML設定担当)宛に、ダウンロードしたファイルを送付してください
追って、担当者の方からSAML設定の実施日などについて、ご連絡いたします
- メタデータの送信先
pu-support@knowleful.jp
4. 利用ユーザーの許可設定
「ナレフルチャット」にシングルサインオンでアクセスするためには、対象ユーザーのアプリケーションロールに「ナレフルチャット」を設定する必要があります
必要に応じて、以下手順で設定を行ってください
4-1. 利用者一覧の確認
上部メニューの「利用者管理」→「利用者一覧」を選択し、利用者一覧画面にアクセス
そこから、設定を変更したい利用者の編集画面にアクセス
4-2. アプリケーションロールの割り当て
「アプリケーションロール」の「+」をクリックし、「ナレフルチャット」にチェックを入れて「OK」をクリック
割り当てが完了したら、画面右下の「保存」をクリック
4-3. 変更の反映
アプリケーションロールの割り当てを行った後は、変更内容を同期して反映する必要があります。
上部メニューの「同期スケジュール設定」→「同期スケジュール設定」を選択
4-4. 同期の実行
「差分同期スケジュール」にチェックを入れ、「即時実行」をクリック
確認ポップアップが表示されるので、「はい」をクリック