「楽楽請求(楽楽精算連携プラン)」シングルサインオン 概要

※本記事は、「楽楽請求(楽楽精算連携プラン)」をご利用中のお客様向けの内容です。
 「楽楽精算」の記事を見たい方は、楽楽精算サクセスナビをご確認ください。


概要

IDプロバイダー(IdP)と「楽楽請求(楽楽精算連携プラン)」をSAML認証で連携することによって、シングルサインオンができるようになります。

  • 前提
    「楽楽請求(楽楽精算連携プラン)」はSAML2.0に対応し、Service Provider(SP)として動作します。

  • 条件
    「楽楽請求(楽楽精算連携プラン)」をSPとしてSAML認証で連携するには、SAML2.0に対応したIDプロバイダー(IdP)が必要です。

シングルサインオンとは

「シングルサインオン」とは、一度のログイン認証処理で、複数のサービスにログイン不要でアクセスできる機能です。
認証システムである「IDプロバイダー(IdP)」にログインしている状態であれば、「楽楽請求(楽楽精算連携プラン)」にID/パスワードを入力することなく、ログインできます。

ログイン手順

  1. 「楽楽請求(楽楽精算連携プラン)」のログイン画面へアクセスします。

  2. 「IDプロバイダー(IdP)」にログインしていない場合、表示される画面指示にしたがって「IDプロバイダー(IdP)」にログインします。
    「IDプロバイダー(IdP)」にログインしている状態で「楽楽請求(楽楽精算連携プラン)」にアクセスすると、自動でログインできます。

  3. 認証処理が行われ、「楽楽請求(楽楽精算連携プラン)」にログインできます。

≪完了≫

ログアウト手順

シングルサインオン有効時に「楽楽請求(楽楽精算連携プラン)」からログアウトした場合、「楽楽請求(楽楽精算連携プラン)」とIdPのみがログアウトされます。
※IdPで連携している全てのサービスプロバイダから同時にログアウトされる「シングルサインアウト(シングルログアウト)」には対応しておりません。

補足

「IPアドレス制限オプション」(有料オプション)との違い

 

機能概要

目的

補足

IPアドレス制限オプション

許可したIPアドレス以外からの「楽楽請求(楽楽精算連携プラン)」へのアクセスを制限します。

セキュリティ向上

詳細は、IPアドレス制限オプション 初期設定をご確認ください。

シングルサインオン

IdPにログインすることで、「楽楽請求(楽楽精算連携プラン)」のID/パスワードを入力せずにシームレスにアクセスできます。

利便性の向上
セキュリティ向上

一般的にシングルサインオンは情報漏えいのリスク軽減によるセキュリティ向上が期待できます。
ただし、このシングルサインオンに利用するID/パスワードが漏えいした場合の影響範囲は大きくなるため、ワンタイムパスワードや二段階認証などの対策も組み合わせて講じていただくことをおすすめします。

(記事ID:1021)