DigiCert と Google Workspace 間の SAML SSO の設定
この手順を実行して、SAML(Security Assertion Markup Language)2.0 で DigiCert® account と Google Workspace 間のシングルサインオン(SSO)を設定します。
このサインイン方法を設定するには、2 つのタブ([DigiCert]と[Google Workspace])で切り替えを可能にして、メタデータを交換する必要があります。
Google Workspace 設定について詳しくは、「Google Workspace」を参照してください。
事前準備
この設定を終了するには、DigiCert と Google Workspace の管理者権限が必要です。
DigiCert アカウントでは、アカウント管理者ユーザーグループが必要になります。
Google Workspace では、アプリケーション管理者またはそれと同等のロールが必要になります。
デジサートの SAML 設定ページへの移動:
DigiCert® account で、[アカウント]アイコンから[Sign-in methods]を選択します。
[SAML でシングルサインオン]を選択します。
このタブを開いておきます。
別のタブで、DigiCert アカウントの SAML アプリケーションを作成します。
[Google Admin console]にサインインします。
左側のペインで、[Apps] > [Web and mobile apps]に移動します。
[App name]フィールドに、DigiCert account と入力します。
[Description]フィールドに、カスタム説明を入力します。
例: デジサートシングルログインエクスペリエンス
アプリアイコンフィールドに、デジサートのアイコンをアップロードします。
[続行]を選択します。
[Download IdP metadata]セクションで、[Download metadata]を選択します。
[続行]を選択します。
このタブを開いておきます。
DigiCert® account タブに戻り、ステップ 2 でダウンロードしたメタデータファイルをアップロードして、[SSO URL]の内容をコピーします。
[IdP のデジサートへの接続]セクションで、[IdP メタデータのアップロード]を選択します。
[デジサートの IdP への接続]セクションで、[SSO URL]の内容をコピーします。
[Enable/Disable SSO with SAML]セクションで、SSO を有効化するよう切り替えます。
[Save configuration]を選択します。
[Google Workspace] タブに戻り、ステップ 3 の DigiCert® account からコピーした SSO URL を貼り付けて、残りのフィールドを入力します。
[SSO URL]の内容を以下の 2 つのフィールドにコピーします。
[ACS URL]
[Entity ID]
[Name ID format]フィールドで、[Email]を選択します。
[Name ID]フィールドで、デフォルトの[Basic information] > [Primary email]を選択します。
[続行]を選択します。
[Attributes]セクションで、[マッピングの追加]を選択します。
[Google Directory attributes]フィールドの下にある[Primary email]を選択します。
[App attributes]フィールドの下に、email と入力します。
[終了]を選択します。
[Google Admin console]で、DigiCert® account 内の全ユーザーが SAML アプリケーションに割り当て済みであることを確認する必要があります。
[Apps] > [Web and mobile apps]に移動します。
作成した DigiCert アプリを選択します。
[User access]セクションで、[詳細の表示]を選択します。
[Organizational units]セクションで、割り当てるグループを選択します。
[Service status]フィールドで、[On]の横にあるラジオボタンを選択します。
[Save]を選択します。
ヒント
お困りですか?Google Workspace で部門名を作成します。
[Google Admin console]から SAML アプリケーションでサインインできることを確認します。
[Apps] > [Web and mobile apps]に移動します。
作成した DigiCert アプリを選択します。
DigiCert アプリの概要で、[TEST SAML LOGIN]を選択します。
[Can't test SAML login]モーダルで、[Allow access]を選択します。
[Service status]フィールドで、[ON for everyone]の横にあるラジオボタンを選択します。
[Save]を選択します。
DigiCert アプリの概要に戻って、[TEST SAML LOGIN]を選択します。
ヒント
DigiCert アカウントに移動して二要素認証(2FA)を完了するよう求められた場合、SAML アプリは正しく設定されています。
DigiCert アカウントの 2FA ページに移動しません。手順で説明した設定と同じかどうか、SAML アプリの設定を確認してください。または、デジサートサポートにお問い合わせください。
デジサートのロゴ
IdP の DigiCert® account SAML アプリを識別するために、以下のいずれかのロゴをダウンロードします。


SSO 設定用のデジサートのロゴ。
デジサートのロゴは、デジサートのブランドガイドラインに沿って使用する必要があります。適用されるガイドラインには、デジサート商標使用ガイドライン(https://www.digicert.com/legal-repository/)(随時更新)が含まれます。