ログイン時にSAML認証だけを使うように制限する

記事番号:02036
対象読者: cybozu.cn共通管理者

cybozu.cnのログイン時にSAML認証だけを使うように制限できます。
この制限を有効にすると、パスワード認証によるログインはできなくなります。初期設定は無効です。

この制限による影響範囲

サービスやアプリ

[SAML認証の使用を必須にする]を有効にすると、下記のサービスやアプリは利用できなくなります。

cybozu.cnのAPI

[SAML認証の使用を必須にする]を有効にすると、パスワード認証によるAPIの実行が、cybozu.cn共通管理者だけに制限されます。
APIの実行ユーザーを制限したくない場合は、[SAML認証の使用を必須にする]を無効のままにしてください。
APIの詳細は、次のWebサイトを参照してください。
cybozu developer network

ログイン時にSAML認証だけを使う制限を有効にする

  1. SAML認証を設定します。
    詳細は、次のページを参照してください。
    cybozu.cnでSAML認証を設定する
    SAML認証の設定が完了していない場合は、手順2に進めません。

  2. cybozu.cn共通管理にアクセスします。
    cybozu.cn共通管理にアクセスする

  3. [ログイン]をクリックします。 スクリーンショット:[ログイン]が枠線で強調されている

  4. [SAML認証を有効にする]が有効であることを確認します。

  5. [SAML認証の使用を必須にする]を選択します。 スクリーンショット:[SAML認証の使用を必須にする]のチェックボックスが選択されている

  6. cybozu.cnのログイン時にSAML IdPのログイン情報を入力する旨を、ユーザーに連絡します。

SAML認証を回避するURL

[SAML認証の使用を必須にする]を有効にしていても、cybozu.cn共通管理者だけはパスワード認証を利用してcybozu.cnにログインできます。
下記のURLは、SAML認証の設定に失敗した場合に、cybozu.cnに誰もログインできなくなってしまう状況を回避するためのものです。無効にはできません。

  1. 次のURLにアクセスします。
    https://(サブドメイン名).cybozu.cn/login?saml=off

  2. cybozu.cn共通管理に登録しているログイン名とパスワードを入力し、cybozu.cnにログインします。