

Overview
外部の認証サービス(IdP)と連携し、シングルサインオンを利用できるように設定します。Questetra のパスワードを入力せずに、ログインできるようになります。
Configs
- シングルサインオンを有効にする
- パスワードログインを禁止
- IdP 設定(シングルサインオン有効時に表示)
-
- エンティティID *
- ログインページURL *
- ログアウトページURL
- NameID フォーマット
- ダイジェストアルゴリズム
- SHA-1
- SHA-256
- SHA-512
- 認証情報有効期間
- 2時間
- 1日
- 7日
- 30日
- 期限なし
- 証明書 *
-
- SP 情報
-
- エンティティID
- ACS URL
- シングルログアウトサービス URL
- 証明書
-
Capture


Notes
- [シングルサインオンを有効にする]チェックボックスをオンにすると、IdP 設定と SP 情報が表示されます
- SP 情報(エンティティ ID・ACS URL・証明書)を外部 IdP のフォームまたは XML 設定ファイルにコピーして、IdP 側に Questetra を登録します
- IdP 側での登録が完了すると、エンティティ ID・ログインページ URL・証明書が提供されます。これらを Questetra の IdP 設定に入力します
- 設定後、Questetra のログイン URL にアクセスして SAML ログインボタンが表示されることを確認します
- [パスワードログインを禁止]をオンにすると、Questetra のパスワードによるログインができなくなります(オプション)
- 管理者権限を持つユーザはログイン画面の鍵前アイコンからパスワードログイン可能
- IdP 証明書は複数登録できます(BEGIN CERTIFICATE〜END CERTIFICATE を複数並べて入力)
- シングルサインオンが設定されると、ログイン画面に [シングルサインオンへのログイン] が表示されます





