Symantec WSS クラウドアプリ

SAML(Security Assertion Markup Language)2.0 標準を使用すると、多くのクラウドアプリにシングル サインオン(SSO)を設定できます。SSO を設定すると、ユーザーは Google Workspace の認証情報で SSO を使用してアプリにログインできます。

SAML を使用して Symantec Web Security Service(WSS)の SSO を設定する

すべて開く  |  すべて閉じる

この操作を行うには、特権管理者としてログインする必要があります。

手順 1: Google を SAML ID プロバイダとして設定する
  1. 特権管理者アカウントで Google 管理コンソール にログインします。

    特権管理者アカウントを使用していない場合は、この手順を完了できません。

  2. メニュー アイコン  次に  [アプリ] > [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [アプリを追加] 次に [アプリを検索] をクリックします。
  4. [アプリ名を入力] に「SymantecWSS」と入力します。
  5. 検索結果で [SymantecWSS] にカーソルを合わせ、[選択] をクリックします。
  6. [Google ID プロバイダの詳細] ウィンドウの [オプション 2: SSO の URL、エンティティ ID、証明書をコピーする] で、次の操作を行います。
    1. [SSO の URL] の横にあるコピーアイコン をクリックし、URL を保存します。
    2. [エンティティ ID] の横にあるコピーアイコン をクリックし、エンティティ ID を保存します。
    3. [証明書] の横にあるコピーアイコン をクリックし、証明書を保存します。
      Symantec Web Security Service で設定を完了するには、これらの情報が必要です。
  7. [続行] をクリックします。
    [サービス プロバイダの詳細] ページには、アプリの詳細がデフォルトで設定されています。
  8. [続行] をクリックします。
  9. (省略可)Google ディレクトリの属性を対応するアプリの属性にマッピングするには、[属性のマッピング] ウィンドウで次の操作を行います。
    1. [マッピングを追加] をクリックします。
    2. [フィールドを選択] をクリック 次に Google ディレクトリの属性を選択します。
    3. [アプリ属性] に、対応するアプリ属性を入力します。
  10. (省略可)このアプリに関連するグループの名前を入力するには:
    1. [グループ メンバーシップ(省略可)] で [グループを検索] をクリックし、グループ名の文字を 1 つ以上入力して、グループ名を選択します。
    2. 必要に応じてグループを追加します(最大 75 個のグループ)。
    3. [アプリの属性] に、対応するサービス プロバイダのグループ属性名を入力します。

    入力したグループ名の数に関係なく、SAML レスポンスには、ユーザーが(直接的または間接的に)メンバーになっているグループのみが含まれます。詳しくは、グループ メンバーシップのマッピングの概要をご覧ください。

  11. [完了] をクリックします。
手順 2: Symantec WSS を SAML 2.0 のサービス プロバイダとして設定する
  1. シークレット モードのブラウザ ウィンドウを開き、Symantec WSS のログインページに移動して、組織の Symantec WSS 管理者アカウントでログインします。
  2. [ソリューション] 次に [サービス] をクリックします。
  3. [認証] タブ 次に [SAML] タブをクリックします。
  4. [SAML] タブで次の操作を行います。
    • [エンティティ ID] に、手順 1 でコピーしたエンティティ ID を貼り付けます。
    • [エンドポイント URL] に、手順 1 でコピーした SSO の URL を貼り付けます。
    • [エンドポイントのタイプ] で [Post Endpoint] を選択します。
    • [グループ属性] で [グループ] を選択します。
  5. [新しい証明書を追加] をクリックし、[証明書] ウィンドウで、手順 1 でコピーした証明書を貼り付けます。
  6. [OK] 次に [保存]をクリックします。
  7. [ネットワーク] タブ 次に [場所] タブ 次に [場所を追加] をクリックします。
  8. [場所を追加] ボックスで、新しいネットワークの場所の名称、アクセス方法、その他の必須情報を入力します。

    ネットワークの場所の追加の詳細については、Symantec WSS のドキュメントをご覧ください。

  9. [保存] をクリックします。

手順 3: ユーザーに対してアプリを有効にする

開始する前に: 特定のユーザーに対してサービスを有効または無効にするには: 部門ごとにアクセスを管理するには、対象のユーザーのアカウントを組織部門に追加します。部門をまたがってユーザーのアクセスを管理するには、対象のユーザーのアカウントをアクセス グループに追加します。

  1. 特権管理者アカウントで Google 管理コンソール にログインします。

    特権管理者アカウントを使用していない場合は、この手順を完了できません。

  2. メニュー アイコン  次に  [アプリ] > [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [SymantecWSS] をクリックします。
  4. [ユーザー アクセス] をクリックします。
  5. 組織内のすべてのユーザーに対してサービスを有効または無効にするには、[オン(すべてのユーザー)] または [オフ(すべてのユーザー)] をクリックし、[保存] をクリックします。

  6. (省略可)特定の組織部門に対してサービスを有効または無効にするには:
    1. 左側で組織部門を選択します。
    2. サービスのステータスを変更するには、[オン] または [オフ] を選択します。
    3. 次のいずれかを選択します。
      • [サービス] のステータスが [継承] になっており、親組織の設定が変更された場合でも現在の設定を維持したい場合は、[オーバーライド] をクリックします。
      • [サービスのステータス] が [上書きされました] になっている場合は、[継承] をクリックして親と同じ設定に戻すか、[保存] をクリックして新しい設定を維持します(親組織の設定が変更された場合でも、現在の設定を維持します)。
        : 詳しくは、組織構造についてのページをご覧ください。
  7. (任意)組織部門全体または組織部門内の一部のユーザーに対してサービスを有効にするには、アクセス グループを使用します。詳しくは、グループを使用してサービスへのアクセスをカスタマイズするをご覧ください。
  8. Symantec WSS のユーザー アカウントのメールドメインが、組織の管理対象の Google アカウントのプライマリ ドメインと一致していることを確認します。
手順 4: SSO が動作していることを確認する

Symantec WSS は、ID プロバイダを起点とする SSO とサービス プロバイダを起点とする SSO の両方をサポートしています。

ID プロバイダを起点とする SSO を確認する

  1. 特権管理者アカウントで Google 管理コンソール にログインします。

    特権管理者アカウントを使用していない場合は、この手順を完了できません。

  2. メニュー アイコン  次に  [アプリ] > [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [SymantecWSS] をクリックします。
  4. [Symantec WSS] セクションで、[SAML ログインをテスト] をクリックします。

    アプリが別のタブで開きます。開かない場合は、エラー メッセージのトラブルシューティングを行ってから、もう一度お試しください。トラブルシューティングについて詳しくは、SAML アプリのエラー メッセージをご覧ください。

サービス プロバイダを起点とする SSO を確認する

  1. ブラウザ ウィンドウをすべて閉じます。
  2. 新しいブラウザ ウィンドウを開き、ブラウザのネットワーク設定 次に プロキシ設定をクリックします。
  3. プロキシ設定を proxy.threatpulse.net:8080 に設定します。
  4. [保存] をクリックします。
    ブラウザで任意のウェブサイトに移動します。Google ログインページにリダイレクトされます。
  5. お客様のアカウントを選択してパスワードを入力

認証情報が認証されると、開いたウェブサイトにリダイレクトされます。


Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は、関連各社の商標または登録商標です。

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。
true
14 日間の無料試用を今すぐ開始してください

ビジネス向けのメール、オンライン ストレージ、共有カレンダー、ビデオ会議、その他多数の機能を搭載。G Suite の無料試用を今すぐ開始してください。

検索
検索をクリア
検索を終了
Google アプリ
メインメニュー
17826209331628404159
true
ヘルプセンターを検索
true
true
true
true
true
73010
false
false
false
false