シングル サインオンを設定するための一般的なワークフロー

IdP を設定する

構成は、各 IdP に応じて異なります。

Lifesize Cloud には、IdP でこれらの設定が必要です。

  • アサーション コンシューマ サービス(ACS)のURL: https://login.lifesizecloud.com/ls/?acs
  • 属性名前や文(電子メール)。これらは、Lifesize Cloud のものと一致する必要があります。注: 次の名前 ID フォーマットが必要です。

urn:oasis:names:tc:SAML:2.0:nameid-format:transient

  • Entity Id: https://login.lifesizecloud.com/ls/metadata/
  • シングル サインオンのリクエストを受信するために IdP が使用する URL。この URL は、Lifesize Cloud の [ログイン URL] フィールドの値と一致する必要があります([詳細設定] > [SSO 統合] - [SSO 設定])。
  • デフォルトのリレー状態: Lifesize Cloud の [リレー状態] フィールドに一致します。注: [リレーの状態] フィールドは、Lifesize Cloud で設定を入力し、[テスト] をクリックした後で入力されます。 下の「SSO の設定」を参照してください。
  • X.509 エンコードされたセキュリティ証明書:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Lifesize Cloud で SSO を構成する

  1. Web コンソールから、[詳細設定] > [SSO 統合] を開き、次の値を設定します。
  • ID プロバイダ発行者: IdP 構成インターフェースで利用可能な、IdP の固有識別子。
  • ログイン URL: IdP がシングル サインオンのリクエストを受信する URL。
  • 証明書: IdP が生成するセキュリティ証明書のエンコードされた情報。
  • 名、姓、電子メール: SAML がユーザーを識別するために使用する属性。 IdP は、Lifesize ログイン サービスにこれらの属性を送信し、ログイン サービスはこれらの属性を使用して、ユーザーごとにアカウントを作成します。
  1. IdP と Lifesize Cloud の設定を構成したら、[テスト] をクリックし、構成を確認してください。 IdP に対して設定が検証されます。
  2. テストが成功したら、[更新] をクリックして SSO を有効にします。
  3. [リレーの状態] フィールドから URL をコピーしてから、それを IdP のデフォルト リレー状態として入力します。注: [リレー状態] は、Lifesize Cloud で設定を入力し、[テスト] をクリックした後で入力されます。 IdP が開始したフローが Lifesize Cloud で正しく動作するには、リレー状態の設定が必要です。