Skip to main content

SAMLを使用したシングルサインオンを構成する

We recommend keeping two browser tabs open: one for DigiCert​​®​​ account and another for your identity provider (IdP). This setup allows you to easily reference both platforms and complete Security Assertion Markup Language (SAML) 2.0 configuration without interruptions.

Prerequisites

Before configuring SAML in DigiCert​​®​​ account:

  • 会社の IdP サービス(Active Directory、Okta、Salesforce、その他のユーザー管理サービスなど)に対して、管理者アクセス権があること。

  • PingOne や Okta などの自社のIDPサービスにアクセスでき、使い慣れていること。

  • IDP メタデータと SAML 証明書を所有していること。

Set up SSO with SAML

  1. DigiCert アカウントメニューで、[アカウント]アイコンから[Sign-in methods]を選択します。

  2. Select Single-Sign-On with SAML.

  3. In the Connect DigiCert to your IdP section, select Download DigiCert metadata.

    Where do I upload DigiCert metadata in my IdP?

  4. In the Connect your IdP to DigiCert section, select Upload IdP metadata.

    Where do I download my IdP metadata?

  5. When both steps are finished, in the Enable/Disable SSO with SAML section, switch to enable SSO with SAML.

  6. Select Save configuration.

Troubleshooting

To configure SSO with SAML, you need to create a SAML application for DigiCert​​®​​ account in your IdP. During the process of creating this application, you need to provide DigiCert's metadata. When the application is created, you can download your IdP metadata that you need to provide to DigiCert​​®​​ account.

ヒント

To perform this action, you must be an admin in your IdP.

Select your IdP:

Select your IdP:

Select your IdP:

Select your IdP:

Two-factor authentication and SSO with SAML

2FA が有効になっている場合、たとえ IdP (ID プロバイダ)に対してすでに OTP を入力していても、デジサートはサインイン時に OTP の入力を再度求めます。