SeciossLink ユーザガイド

SeciossLink ユーザガイド
1.0.5版
株式会社セシオス
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
目次
1. ログイン ................................................................................................................... 3
2. SSO ポータル ........................................................................................................ 5
2.1.
パスワード変更 .............................................................................................................................................. 5
2.2.
ログイン ID 登録 ............................................................................................................................................ 6
2.3.
アプリケーションのパスワード登録 ........................................................................................................ 7
3. ログアウト ............................................................................................................... 7
4. ワンタイムパスワード.......................................................................................... 7
4.1.
対応しているトークン ................................................................................................................................... 7
4.1.1.
ソフトウェアトークン............................................................................................................................. 7
4.1.2.
ハードウェアトークン........................................................................................................................... 8
4.2.
SlinkOTP のダウンロード ........................................................................................................................... 8
4.3.
SlinkOTP の設定 ........................................................................................................................................... 8
4.3.1.
4.4.
アカウント追加 ...................................................................................................................................... 8
Secioss OTP の設定(フューチャーフォン) .......................................................................................16
4.4.1.
シークレットキーの生成 ..................................................................................................................16
4.4.2.
ワンタイムパスワードの表示 ........................................................................................................17
4.5.
ワンタイムパスワードのシークレットキー登録 .................................................................................18
4.5.1.
SlinkOTP、Google Authenticator.................................................................................................18
4.5.2.
Secioss OTP(携帯電話)、C200 .................................................................................................20
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
1. ログイン
ユーザが SeciossLink に最初にログインした場合、
テナント ID の入力画面が表示されます。
ユーザは所属するテナントのテナント ID を入力して下さい。テナント ID はログイン ID
の@マーク以降の部分です。
一端、テナント ID を入力すると、365 日間は入力する必要がありません。
図 1 テナント ID 入力画面
テナント ID を入力すると、ログイン画面が表示されます。
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
図 2 ID/パスワード認証 ログイン画面
ユーザ認証が、複数の認証方式から選択するように設定されている場合は、認証選択画面
から自身が行う認証方式を選択します。
図 3 認証選択画面
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
2. SSO ポータル
SSO ポータルでは、ユーザが許可されたサービスやユーザセルフサービスへのリンクが一
覧表示されます。
ユーザセルフサービスには、以下のサービスがあり、ユーザが自身の情報を変更すること
ができます。
・ パスワード変更
・ ログイン ID の登録
・ アプリケーションのパスワード登録
ログイン ID の登録、アプリケーションのパスワード登録については、アプリケーション毎
にログイン ID、パスワードを登録する必要がない場合、サービスは表示されません。
SSO ポータルの URL:
https://slink.secioss.com/user/index.php
図 4 SSO ポータル
2.1.
パスワード変更
ユーザはパスワード変更画面から、自身のパスワードを変更することができます。
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
図 5 パスワード変更画面
2.2.
ログイン ID 登録
シングルサインオンを行うアプリケーションのユーザ ID が、SeciossLink のユーザ情報(ユ
ーザ ID、ログイン ID、社員番号、メールアドレス)以外の値の場合、各アプリケーション
のユーザ ID を登録して下さい。
図 6 ログイン ID 登録画面
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
2.3.
アプリケーションのパスワード登録
代理認証を行うアプリケーションのパスワードが SeciossLink のパスワードと異なる場合、
アプリケーションのパスワード登録画面から、対象のアプリケーションを選択してパスワ
ードを登録して下さい。
図 7 アプリケーションのパスワード登録
3. ログアウト
以下の URL から、SeciossLink をログアウトすることができます。
ログアウト URL:
https://slink.secioss.com/sso/logout.cgi
4. ワンタイムパスワード
4.1.
対応しているトークン
対応しているトークンには、以下があります。
4.1.1. ソフトウェアトークン
・ SlinkOTP(iOS、Android)
・ SeciossOTP(フューチャーフォン)
・ Google Authenticator(iOS、Android)
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
4.1.2. ハードウェアトークン
・ C200 飛天ジャパン株式会社
4.2.
SlinkOTP のダウンロード
iOS、Android デバイスのソフトウェアトークンは、それぞれ iTunes App Store、Google
Play Store から「SlinkOTP」を検索してダウンロードして下さい。
フューチャーフォン(携帯電話)については、以下の URL から Secioss OTP をダウンロー
ドして、インストールして下さい。
・ https://www.secioss.co.jp/otp/
4.3.
SlinkOTP の設定
Android デバイスの場合を例に説明します。
4.3.1. アカウント追加
図 8 初期画面
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
SlinkOTP を起動して、オプションメニューの「追加」ボタンをクリックし、アカウント登
録を行います。
アカウント登録の方法は三種類あります。
図 9 アカウント登録画面
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
4.3.1.1. QR コードで登録
“4.5.1 SlinkOTP、Google Authenticator(ワンタイムパスワードのシークレットキー登
録)
”の手順に従い、Web ブラウザに QR コードの画面を表示し、SlinkOTP の QR コー
ド読取画面から QR コードをスキャンして下さい。
図 10 QR コード読取画面
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
Android デバイスでは「QR コードスキャナー」をインストールする必要あります。
「QR コードスキャナー」がインストールされていない場合、下図のダイアログが表示され
ますので、インストールを選んで下さい。
図 11 QR コードスキャナーがインストールされていない場合の画面
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
QR コードのスキャンに成功すると、SlinkOTP のワンタイムパスワード一覧画面が表示さ
れますので、Web ブラウザの QR コードの画面の“次へ”をクリックして表示された“ワ
インタイムパスワードの確認”画面に、SlinkOTP に表示されているワンタイムパスワード
入力して下さい。
ワンタイムパスワードの確認が成功すれば、アカウント登録は完了です。
図 12 ワンタイムパスワード一覧画面
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
4.3.1.2. 提供されたコードで登録
“4.3.1.1QR コードで登録”と同様に Web ブラウザに QR コードの画面を表示し、”QR コ
ードを読み込めない場合“のボタンをクリックして下さい。
表示されたシークレットキーを“コード”に、SeciossLink のユーザ ID を“名前”に入力
して、
“登録”ボタンを押して下さい。
ワンタイムパスワード一覧画面が表示されますので、Web ブラウザの QR コードの画面で
“次へ”をクリックして表示された“ワインタイムパスワードの確認”画面に、SlinkOTP
に表示されているワンタイムパスワード入力して下さい。
ワンタイムパスワードの確認が成功すれば、アカウント登録は完了です。
図 13 提供されたコードで登録画面
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
4.3.1.3. ブラウザで自動登録
自動的にブラウザを起動し、SeciossLink のログイン画面が表示されますので、ユーザ ID
とパスワードを入力して、ログインして下さい。
図 14 自動登録のログイン画面
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
画面上の“自動登録”ボタンを押すと、SlinkOTP にアカウントが登録され、SlinkOTP の
ワンタイムパスワード一覧画面が表示されます。
再度ブラウザに切り替え、
“次へ”をクリックして表示された“ワインタイムパスワードの
確認”画面に、SlinkOTP に表示されているワンタイムパスワード入力して下さい。
ワンタイムパスワードの確認が成功すれば、アカウント登録は完了です。
図 15 自動登録画面
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
4.4.
Secioss OTP の設定(フューチャーフォン)
4.4.1. シークレットキーの生成
Secioss OTP を起動して、PIN を入力します。
PIN は 8 桁の任意の数字です。PIN は毎回同じ値を入力して下さい。
図 16 PIN の入力
最初は“新しいシークレット”を選択し、無作為に 20 回ボタンを押して下さい。
次に新しいシークレットのエイリアス名を入力してから、NTT Docomo の場合は OK ボタ
ンを押し、au の場合はメニューから“次へ”を選択します。
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
図 17 エイリアス名の入力
シークレットキーが表示されますので、この値を “4.5 ワンタイムパスワードのシークレ
ットキー登録”で SeciossLink に登録します。
4.4.2. ワンタイムパスワードの表示
メニューから“メインメニュー”選択した後、使用するワンタイムパスワードのエイリア
ス名を選択します。
すると、1 分毎にパスワードが表示されますので、これをログイン時に使用して下さい。
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
図 18 ワンタイムパスワードの表示
4.5.
ワンタイムパスワードのシークレットキー登録
4.5.1. SlinkOTP、Google Authenticator
ワンタイムパスワードのシークレットキーの登録を行います。
以下の URL にアクセスして、ログイン画面からユーザ名とパスワードを入力してログイン
して下さい。
・ SlinkOTP: https://slink.secioss.com/user/qrsecret.php?tenant=<テナント ID>
・ Google Authenticator: https://slink.secioss.com/user/qrsecret.php?st=ga&tenant=<
テナント ID>
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
図 19 シークレット設定のログイン画面
シークレットの設定画面が表示されたら、Secioss OTP、または Google Authenticator(ソ
フトウェアトークン)から QR コードをスキャンして下さい。QR コードをスキャンできな
い場合は、”QR コードを読み込めない場合“のボタンをクリックして、表示されたシーク
レットキーをソフトウェアトークンに入力して下さい。
図 20 シークレットの設定 Secioss OTP(スマートフォン)
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
ソフトウェアトークンにシークレットキーを登録したら、“次へ”をクリックして、表示さ
れたワンタイムパスワード確認画面にソフトウェアトークンに表示されたワンタイムパス
ワードを入力して下さい。
正しいワンタイムパスワードを入力すると、シークレットキーの登録が完了します。
図 21 ワンタイムパスワードの確認
4.5.2. Secioss OTP(携帯電話)
、C200
ワンタイムパスワードのシークレットキーの登録を行います。
URL:https://slink.secioss.com/user/secret.php?tenant=<テナント ID>にアクセスして、
ログイン画面からユーザ名とパスワードを入力してログインして下さい。
シークレットの設定画面が表示されたら、Secioss OTP の起動時に入力した PIN と Secioss
OTP が生成したシークレットキーを入力して下さい。
パスワード桁数は 8、パスワード生成間隔は 60 秒に設定して下さい。
C200 の場合、シークレットの設定画面にトークンのシークレットキーのみ入力して下さい。
パスワード桁数は 6、パスワード生成間隔は 30 秒に設定して下さい。
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.
図 22 シークレットの設定 Secioss OTP(携帯電話)
Copyright © 2009-2013 SECIOSS Corporation. All rights reserved.