シングルサインオン設定

ここでは、gamba!のシングルサインオンの設定について解説します。

シングルサインオンとは

シングルサインオンは、1つのID・パスワードで複数のWebサービスやアプリケーションにログインする仕組みのことです。シングルサインオンを利用することで、gamba! ログイン時に任意のIDプロバイダー経由でのログインが可能となります。

gamba!はシングルサインオンの標準プロトコルであるSAML 2.0に対応しており、さまざまなIDプロバイダーを利用できます。

弊社で接続確認済みのIDプロバイダー:

  • G Suite
  • HENNGE One
  • Cloud Gate UNO
  • OneLogin
  • GMOトラスト・ログイン

アカウント管理画面よりSPメタデータをダウンロード

アカウント管理画面の「詳細設定」より、シングルサインオンのSPメタデータをダウンロードします。ダウンロードフォルダに「metadata.xml」という名前でファイルがダウンロードされます。

Idプロバイダへのサービスプロバイダの設定

HENNGE Oneの場合

以下の手順で設定を行います。

  1. サービスプロバイダーの追加をクリックします。
  2. SPメタデータをアップロードします。
  3. サービスプロバイダー設定を修正します。
  4. HENNGE OneのIdPメタデータをダウンロードします。

G SUITEの場合

以下の手順で設定を行います。

  1. G SUITE管理画面より「アプリ」→「SAMLアプリ」をクリックします。

  2. 「SAMLアプリケーションでSSOを有効にする」をクリックします。
  3. カスタムアプリをセットアップします。

  4. Google IdP情報をダウンロードし、次へをクリックします。
  5. カスタムアプリの基本情報を入力し、次へをクリックします。
  6. サービスプロバイダの詳細を入力し、次へをクリックします。
  7. 属性のマッピングを設定し、完了をクリックします。

gamba!へのIdPメタデータの登録

Idプロバイダより取得したメタデータのファイルを以下の画面より選択し、「設定」をクリックします。

シングルサインオンを使用する際の注意事項

シングルサインオンを設定するとgamba!に登録されているすべてのユーザのパスワードは無効になり、IDプロバイダーに登録されている認証情報によってのみ認証が行われるようになります。

シングルサインオンの設定を行うと、すべてのユーザの認証状態が一旦解除され、改めてシングルサインオン経由でログインし直す必要があります。

シングルサインオンの設定を行うと、gamba!上で以下の操作ができなくなります。

  • メールアドレスの変更
  • パスワードの変更

シングルサインオンを設定した場合、ユーザの追加はメールアドレスの直接指定による招待、もしくはユーザインポート機能のみとなります。QRコードによるユーザの招待は利用できません。

シングルサインオンを設定した場合も、以下のセキュリティ設定は引き続き有効です。

  • ログイン有効期間
  • IPアドレス制限

日報を投稿する

日報テンプレート

投稿にコメントする

チャット機能

グループ管理

KPI(目標)管理

Google連携

便利な機能