|
(1) |
ユーザーは、クリプト便にアクセスを試みます。 |
(2) |
クリプト便は、SAMLの認証リクエストを(ユーザーのブラウザーを経由して)HP IceWall SSOへ送信します。 |
(3) |
ユーザーのブラウザーは、(2)で受信したSAMLの認証リクエストをHP IceWall
SSOへ送信します。 |
(4) |
HP IceWall SSOは、ユーザーが未認証の場合、ログイン画面を表示して、ユーザーに認証を求めます。
ユーザーは、ログイン画面に、社内システム用(HP IceWall SSO用)のユーザーIDとパスワードを入力します。 |
(5) |
HP IceWall SSOは、ユーザーが入力したユーザーIDとパスワードが正しいことをチェックします(認証) |
(6) |
フォワーダーは、ブラウザーからのリクエスト(SAMLの認証リクエスト)をHP IceWall Federationへ転送します。 |
(7) |
HP IceWall Federationは、SAMLの認証レスポンスを発行し、これを(ユーザーのブラウザーを経由して)クリプト便へ送信します。 |
(8) |
ユーザーのブラウザーは、SAMLの認証レスポンスをクリプト便へ送信します。 |
(9) |
クリプト便は、SAMLの認証レスポンスを受信し、ユーザーがHP IceWall
SSOで認証済みであることを確認します。確認できた場合、ユーザーからクリプト便へのアクセスを許可します。 |