IDaaS/idPの代理入力を利用してリバースプロキシ経由で社内Webへ自動ログイン(onelogin編)

oneloginの設定

templateとして UC2 を選択

(ID/Passwd)の2パラメータ入力用のモジュール

3つ以上の入力ファームの場合には、custom connector で作成します

 

UC2を選択

access URLを指定

https://t-ca.mubit.jp/webmail/

ADD user name を選択

passwd は No default のままでOK

アプリが登録されます

アプリにアクセス(ブラウザのextensionをインストールしておく必要があります)

B870-New-Generic-connector (UC2) を選択

初回のアクセス時に、ID/Passwdを入力&設定します

 

ターゲットwebへアクセス

自動代理入力

idP/OneLoginによる フォームベース認証のroundcube Web メールへリバースプロキシ経由でのID/パスワード の自動代理入力

https://www.mubit.co.jp/pb-blog/wp-content/uploads/2019/06/roundcube-12.png

自動ログイン

roundcubeへの自動ログイン

 

https://www.mubit.co.jp/pb-blog/wp-content/uploads/2019/05/trust-login-38.png

 

owncloudも同様の設定を行います

ターゲットwebへアクセス

自動代理入力

idP/OneLoginによる フォームベース認証のowncloudへリバースプロキシ経由でのID/パスワード の自動代理入力

ownCloudへの自動ログイン

 

より安全に使うには …..

続きを読む