SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

OpenAMで始めるシングルサインオン

クラウドサービスへのシングルサインオン ~ Salesforceとの連携

OpenAMで始めるシングルサインオン(4)


  • X ポスト
  • このエントリーをはてなブックマークに追加

SSOの動作検証

 それではSSOの動作検証をしてみましょう。取得したSalesforceの「私のドメイン」のURLにアクセスしてください。

例)
https://ktamura-dev-ed.my.salesforce.com

 連携の設定が正しくできていれば、OpenAMのログイン画面が表示されます。

図17:OpenAMのログイン画面
図17:OpenAMのログイン画面

 作成した連携用ユーザのユーザー名とパスワードを入力してください。

図18:Salesforceのトップページ
図18:Salesforceのトップページ

 Salesforceへのログインができました。

 前回記事でLiferayとOpenAMを連携させている方は、Liferayのトップページにアクセスしてみてください。ログイン画面が表示されることなく、SSOできていることが確認できます。

図19:Liferayのトップページ
図19:Liferayのトップページ

 SAMLを利用した場合、SLO(シングルログアウト)もできるようになっています。これを確認するために、Salesforceからログアウトしてみましょう。

図20:Salesforceのトップページからログアウト
図20:Salesforceのトップページからログアウト

 Salesforceだけでなく、OpenAMからもログアウトができたことが確認できたかと思います。

図21:OpenAMのログアウトページ
図21:OpenAMのログアウトページ

まとめ

 今回はSSOの対象としてSalesforceを追加しました。OpenAMはSAMLの他に、OAuthやOpenIDなど複数の認証プロトコルに対応しており、FacebookやGoogle Appsなど多数のクラウドサービスにSSOできるようになっています。あらかじめプロトコルの仕様を把握しておくことで、各設定の意味が理解しやすくなると思います。

 次回はOpenAMに標準提供されている認証モジュールについて説明します。認証モジュールを使用することで、認証を既存のRDBMSで行ったり、Facebookに任せることができます。また、ワンタイムパスワードを使用したり、不正アクセスによるログインを抑止することもできます。

参考資料

  • ForgeRock Community 「OpenAM Project
  • OpenAM』 Indira Thangasamy 著、Packt Publishing、2011年1月

この記事は参考になりましたか?

  • X ポスト
  • このエントリーをはてなブックマークに追加
OpenAMで始めるシングルサインオン連載記事一覧

もっと読む

この記事の著者

田村 広平(タムラ コウヘイ)

OpenAMコミッタ。1978年長野県生まれ。OSS(特にOpenAM)の研究開発、テクニカルサポートに従事。E-Mail  : ktamura.biz.80@gmail.comTwitter : @tamura__246GitHub : https://github.com/k-tamuraブロ...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

  • X ポスト
  • このエントリーをはてなブックマークに追加
CodeZine(コードジン)
https://codezine.jp/article/detail/6321 2016/06/05 22:11

おすすめ

アクセスランキング

アクセスランキング

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング