GMOトラスト・ログインでシングルサインオン設定をする手順についてご紹介します。
【目次】
1.設定前準備
シングルサインオンの設定を行うには、Qastでビジネスプラン以上のお申し込みが必要です。
チャットサポート、もしくはメールで support@qast.jp 宛に以下を記載の上、ご連絡ください。
会社名
担当者名
チームURL
※利用されているQastのURLです。
2.GMOトラスト・ログインでシングルサインオン設定をする
設定方法に関しましては、こちらの記事をご参照ください。
3.テストしてエラーになる場合
エラーになる場合の考えられる要因は下記の通りです。
Qast側の設定:nameIDの不一致
Qastで利用しているメールアドレスと、SSO側で利用しているメールアドレスが異なる場合、メンバーごとに紐付けを行う必要があります。Qastの「セキュリティ」タブから、各ユーザーのメールアドレスをご確認ください。
SSO側の設定:「entity_id」と「acs_url」
それぞれが正しく貼り付けられているか、再度ご確認ください。
SSO側の設定:マッピング要素が「メール」になっているか
各サービスによって呼称は異なりますが、QastとSSOの紐付け要素が「メールアドレス」になっているかご確認ください。
G Suiteの場合「属性のマッピング」、OneLoginの場合「Parameters」、AzureADの場合「ソース属性」です。