SAML連携アプリケーションの登録(IdP)

  1. はじめに[アプリケーションの管理]ページにてアプリケーションの登録を行います。
    登録の際、[アプリケーション表示名]欄にboxとわかるような任意の表示名を入力し、[アプリケーションの種類]は[SAML]を選択します。
    登録方法の詳細は「アプリケーションの管理>アプリケーションの登録」を参照してください。
  2. 「アプリケーションの管理」のリストにて、作成したアプリケーション「box」を選択し、設定画面を開きます。
  3. EVECLOUD側の情報をboxに設定するため、表示されたページの「SSO URL」「メタデータURL」を控え、「X.509証明書のダウンロード」から証明書をダウンロードしておきます。
    後ほど、boxのSSO設定で使用します。
  4. 「SAMLのサービスプロバイダー情報を設定してください。」より、boxの情報をEVECLOUDに設定していきます。以下のURLよりboxのメタデータをダウンロードします。

    boxのメタデータダウンロードページ

  5. 「サービスプロバイダーのメタデータをインポートする」にチェックを入れ、「ファイル選択」ボタンをクリックし、boxのメタデータをアップロードします。
  6. 必要に応じてSSOに関する設定を行ってください。
    詳細は「アプリケーションの管理>共通の設定項目」を参照してください。
    すべての設定を終えたら[保存]ボタンボタンをクリックして登録します。

box管理ページの設定

boxのSSO設定のサポートフォームを利用してEVECLOUDのメタデータをboxに送付し、SAML設定を依頼してください。
詳しくは「Enterpriseでのシングルサインオン (SSO) の設定 」を参照。

フォームの必須項目記載内容
フォームの必須項目推奨記載内容
メールアドレス送信者のメールアドレス
事象・ご質問の概要をご記入ください。I would like to set up SSO using SAML 2.0 with a provider that does not exist on the IdP list.
Who is your Identity Provider?Other with Metadata
事象の詳細をご記入ください。
  • We would like to perform SSO with EVECLOUD (https://www.dds-evecloud.com/), an IdP provided by DDS, Inc. Could you please configure SSO using the attached metadata file? We have already retrieved and configured the Box metadata file on the EVECLOUD side. In setting this up, could you please refer to ticket number 3071597?
    [補足] ticket number 3071597:box側でナレッジを参照するために記載が必要
  • Entity ID : EVECLOUDの「メタデータURL」を記載
  • Redirect URL : EVECLOUDの「SSO URL」を記載
  • Public Certificate : EVECLOUDの「X.509証明書のダウンロード」から取得した証明書をテキストエディタで開き、「-----BEGIN CERTIFICATE-----」と「-----END CERTIFICATE-----」を除いた値を記載
優先度「低・普通・高・緊急」から該当する優先度を選択
Box Subdomainブランドのサブドメイン(例:acme.box.com)を記載
添付ファイル不要

アプリケーションへの認証セット設定

アプリケーションへの認証セットはグループ単位で行います。
EVECLOUD管理ツールにて、グループ管理から該当のグループを選択し、[グループの認証方法]タブにて対象のアプリケーションを選択し設定を行います。
設定方法の詳細は「アプリケーションの管理>アプリケーションへの認証セット設定」を参照してください。

EVECLOUDユーザーのSAMLログイン設定

  1. EVECLOUD管理ツールにて、「グループの管理」>「ユーザー管理」からSAMLログイン設定をさせたいユーザーを選択し、「ユーザー設定」画面を開きます。左メニューの[SAMLログイン設定]を選択し、SAMLアプリケーション一覧から登録済みのSAML「box」を選択します。
  2. 「SPNameの属性」によってダイアログの表示が異なります。
    必要に応じてSAMLログインユーザー情報にboxのアカウント名(メールアドレス)を入力し、[決定]ボタンをクリックします。
    設定方法の詳細は「SAMLの登録>EVECLOUDユーザーのSAMLログイン設定」を参照してください。
  3. [保存]ボタンをクリックして登録を完了させます。