Splashtopは、SAML 2.0アイデンティティプロバイダーから作成された認証情報を使用して、 my.splashtop.eu(EUスタック)、my.splashtop.nr(OCスタック)、およびBusinessアプリ にログインできるようになりました。OneLogin( https://app.onelogin.com/login)からアプリを作成するには、以下の手順に従ってください。
スタックに関する情報が必要な場合は、次の記事を参照してください > サービス地域:グローバル、EU、OCスタック
OneLoginコンソールでアプリを作成する
1.OneLogin のドメインとアカウントを使用して OneLogin コンソールにログインした後。
2. 「Administration(管理) 」をクリックして管理コンソールに移動します。
3. 「Applications(アプリケーション)」「Applications(アプリケーション)」 に移動し、「 Add App(アプリの追加) 」ボタンをクリックします。
4. SAMLカスタムコネクタを検索し、追加するアプリをクリックします。
5. 「Save(保存)」をクリックして、アプリケーションリストに追加します。
6. 「Configuration(構成)」に移動して、以下のSAML設定を追加します。
-
-
SAMLオーディエンスURL:
- EUスタック:https://my.splashtop.eu
- OCスタック:https://my.splashtop.nr
-
受信者:
- EUスタック:https://my.splashtop.eu/sso/saml2/onelogin/acs
- OCスタック:https://my.splashtop.nr/sso/saml2/onelogin/acs
-
ACS(コンシューマ)URLバリデーター:
- EUスタック:https://my.splashtop.eu/sso/saml2/onelogin/acs
- OCスタック:https://my.splashtop.nr/sso/saml2/onelogin/acs
-
ACS(コンシューマ)URL:
- EUスタック:https://my.splashtop.eu/sso/saml2/onelogin/acs
- OCスタック:https://my.splashtop.nr/sso/saml2/onelogin/acs
-
ログインURL:
- EUスタック:https://my.splashtop.eu/login/sso
- OCスタック:https://my.splashtop.nr/login/sso
-
SAMLオーディエンスURL:
7. 新しく作成したアプリを開き、 「SSO」タブに移動して「SAML Signature Algorithm(SAML署名アルゴリズム)」をSHA-256に変更し、 「Save(保存)」をクリックします。
8. 以上で完了となります。
作成したアプリにユーザーを割り当てる
1. 管理コンソールで「Users」項目の「Users」に移動します。
2. アプリに追加するユーザーをクリックします。
3. ユーザープロファイルで、「 Application(アプリケーション) 」タブに移動して「+」ボタンをクリックします。
4. ドロップダウンリストをクリックし、追加したアプリを選択します。その後 、「Continue(続行)」をクリックします。
5. 「Save(保存)」をクリックします。NameIDの値は電子メールアドレスである必要があることに注意してください。
6.「 Save User(ユーザーの保存) 」をクリックして完了します。
my.splashtop.comからSSOメソッドを申請する
1. my.splashtop.com / Account info(アカウント情報) / Team(チーム)タブに移動して、新しいSSOメソッドを適用します。IDP TypeとしてOneLoginを選択します。
2.上記で作成したアプリから適切な情報を入力します。
3. X.509証明書の場合、「View Details(詳細の表示)」をクリックし、コピーアイコンをクリックしてX.509情報をコピーし、my.splashtop.comのフィールドに貼り付けます。