Zoho Directoryを用いたAzure SSO設定

Zoho Directoryを用いたAzure SSO設定

Azureのカスタム認証により、AzureからZohoサービスへのSAMLベースシングルサインオン(SSO)を行えるようになります。
この設定により、Azureへのサインインで、Zohoに直接サインインすることができます。

Site24x7だけでなく、複数Zohoサービスをご利用のユーザーにこの方法をおすすめします


設定方法:

〇Azure画面
  1. Microsoft Azureポータルに管理者でサインインします。
  2. Azure Active Directoryをクリックします。
  3. エンタープライズ アプリケーションをクリックします。
  4. 新しいアプリケーションをクリック後、独自のアプリケーションの作成を選択します。
  5. アプリ名に"Zoho Directory"と入力し、ギャラリーに見つからないその他のアプリケーションを統合します (ギャラリー以外)を選択後、作成をクリックします。
  6. エンタープライズ アプリケーションに戻り、Zoho Directoryをクリックします。
  7. シングルサインオンの設定をクリックして、SAMLを選択します。
  8. 基本的なSAML構成の情報は次のとおりです。

  1. Zoho Directoryアカウントを利用しているデータセンターをもとに、次の情報を入力します。
  1. ZOIDとACS URLについて:
    ACS URLはZoho Directoryの管理画面配下のセキュリティ → カスタム認証に表示されています。
    ACS URL(Azureでは応答 URL)がhttps://accounts.zoho.com/signin/samlsp/7*******2の場合、ZOIDは7*******2になります。

Zoho Directory
アカウントデータセンター

識別子
(エンティティID)

リレー状態
サインオンURL(省略可能)
US
zoho.com
EU
zoho.eu
IN
zoho.in
AU
zoho.com.au
CN
zoho.com.cn

  1. 応答URL(Assertion Consumer Service URL):上記の黄色枠のメモの箇所にあるURLを入力してください。

      9. SAML署名証明書欄の証明書 (Base64)をダウンロードします。


〇Zoho Directory画面
  1. Zoho Directoryにログインし、管理画面 → セキュリティ → カスタム設定の順にクリックします。
  2. 次の情報を入力します。
            サインインURL:上記Azure手順8の画面で、Zoho Directoryの設定欄にあるログイン URL
            サインアウトURL:上記Azure手順8の画面で、Zoho Directoryの設定欄にあるログアウト URL
            証明書:Azure手順9でダウンロードした証明書 (Base64)をアップロードします

       3. [保存する]をクリックします。