i-FILTER@Cloud
m-FILTER@Cloud
Deskシリーズ
i-FILTER Ver.9/Ver.10/Reporter
i-FILTER ブラウザー&クラウド
m-FILTER Ver.4/Ver.5
m-FILTER MailAdviser
FinalCode
D-SPA
StartIn
f-FILTER
お知らせ
トラブルシューティングガイド


URLをクリップボードにコピーしました
FAQ_URL:https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=6936
  FAQ_ID:6936
Business > StartIn
 
「StartIn」boxへStartInでシングルサインオンする場合、どのように設定したらよいですか
※本FAQは「StartIn」にてboxとシングルサインオンを行うための設定方法となります。
 本設定以外のboxに関するお問い合わせは受け付けできかねますのでご了承ください。

※本手順にて正常に動作しない場合、弊社での確認のため、お客様の環境をお借りする場合があります。


box と StartIn のシングルサインオン設定手順は以下のとおりです。

1. [StartIn] メタデータの取得
1-1. 統合管理画面 > StartIn > シングルサインオン メタデータ から、「エンティティID」「ACS」「証明書」を確認します。
 

1-2. 「証明書」の内容を新規のテキストファイルへペーストし、拡張子「.cer」で保存します。


2. [box] シングルサインオン設定
2-1. boxのSSO(SAML2.0)設定は、boxサポートに依頼が必要となります。以下の情報を添えて依頼してください。 
エンティティID 1-1で確認した<エンティティID>
ACS URL 1-1で確認した<ACS>
公開証明書 1-2で保存した「.cer」ファイル
IDP Name 任意の名称

2-2. boxの設定が完了すると、「管理コンソール > Enterprise設定 > ユーザー設定」より、「すべてのユーザーのシングルサインオン (SSO) の設定」にて確認できます。
 

2-3. SSO設定を動作確認する時は「SSO有効モード」を推奨します。
 



3. [StartIn] シングルサインオン設定
3-1. 統合管理画面 > StartIn > シングルサインオン > サービスプロバイダー設定 > 追加 から、box用のサービスプロバイダー設定を行い、「適用」します。
 
 



サービスプロバイダー名 <任意の名称>
有効 ON
エンティティID box.net
ACS URI https://sso.services.box.net/sp/ACS.saml2
ログインURL BOXサポートより提供を受けたログインURL
IdP署名設定 レスポンスに署名する:ON
アサーションに署名する:ON
署名アルゴリズム:RSA_SHA256
POST Bindingを強制する OFF
デフォルトのNameID メールアドレス
NameIDマッピング ON

※ここで選択したStartInユーザーの属性値がboxへ連携されます。
 boxに登録しているユーザーのメールアドレスと一致する属性値を選択してください。
属性の設定
属性名 属性名のフォーマット
User.email Unspecified メールアドレス
SP署名設定 リクエスト署名を検証する:ON
BOXサポートより提供を受けた公開証明書データを記載

3-2. 統合管理画面 > StartIn > ID管理 > 管理グループ から、作成したサービスプロバイダーへのアクセス許可を設定します。
 詳細は「DigitalArts@Cloud」マニュアル を確認してください。

 
「StartIn」FileforceへStartInでシングルサインオンする場合...
「StartIn」Google WorkspaceへStartInでシングルサイ...
「StartIn」JUST.DBへStartInでシングルサインオンする場合、ど...
「StartIn」KeeperへStartInでシングルサインオンする場合、どの...
「StartIn」Knowledge SuiteへStartInでシングルサイン...
 

役に立った
役に立たなかった