SeciossLink で Office 365 への証明書認証

Gléas で発行した電子証明書を使って、セシオス株式会社のシングルサインオンサービス 「Secioss Link」 を経由した Microsoft の Office 365 への SAML (Security Assertion Markup Language) シングルサインオンの動作確認を行いました。

その検証内容や手順を記載したホワイトペーパーを公開します。


ホワイトペーパーのダウンロード

ホワイトペーパー SeciossLink で Office 365 への証明書認証(約2.5MB)

検証概要

ホワイトペーパー

  1. デバイス(PC ・ iPad)は Gléas よりクライアント証明書を取得します。
  2. ブラウザで Office 365 サインイン画面にアクセスすると、SeciossLink のログインページに自動的にリダイレクトされます。
  3. SeciossLink から有効なクライアント証明書を要求されるので、Gléas より取得した証明書により認証をおこないます。
  4. パスワードによる認証がおこなわれます。この時のユーザ ID はクライアント証明書のサブジェクトの cn (Common Name) が利用されます。
  5. SeciossLink へのログインに成功すると、自動的に Office 365 に転送されます

関連するコンテンツ