2分で読めます
シングルサインオン(SSO)の設定
シングルサインオンにより、チームメンバーは組織のアイデンティティプロバイダー(IdP)を使用してZenovayで認証できます。別々のパスワード管理の代わりに、ユーザーは既存の企業アイデンティティシステムを通じてサインインします。
SSOはScaleおよびEnterpriseプランで利用可能です。SSOを設定するには、組織の所有者または管理者である必要があります。
サポートされているプロトコル
Zenovayは3つの業界標準SSOプロトコルをサポートしています:
| プロトコル | 最適用途 | 自動検出 |
|---|---|---|
| SAML 2.0 | エンタープライズIdP(Okta、Entra ID、Google Workspace) | いいえ |
| OAuth 2.0 | カスタムまたはソーシャルアイデンティティプロバイダー | いいえ |
| OpenID Connect | OIDCサポート対応のモダンIdP(Auth0、Okta、Entra ID) | はい |
Zenovayサービスプロバイダー設定
アイデンティティプロバイダーを設定する際、以下のZenovay値が必要になります:
SAML 2.0の場合
| 設定 | 値 |
|---|---|
| SP Entity ID / Audience URI | https://auth.zenovay.com |
| ACS URL (Assertion Consumer Service) | https://auth.zenovay.com/api/sso/saml/callback |
| NameID Format | urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
OAuth 2.0 / OpenID Connectの場合
| 設定 | 値 |
|---|---|
| Redirect URI / Callback URL | https://auth.zenovay.com/api/sso/oauth/callback |

前提条件
SSOをセットアップする前に、以下を確認してください:
- ScaleまたはEnterpriseプラン — SSOはFreeまたはProプランでは利用できません
- Zenovayとアイデンティティプロバイダーへの管理者アクセス
- 確認済みドメイン — メールドメインはZenovay設定で確認済みである必要があります
- アイデンティティプロバイダーの認証情報 — IdPから特定の値が必要です(プロトコル固有のガイドを参照)
セットアップ手順の概要
SSOのセットアップは、使用するアイデンティティプロバイダーに関わらず、同じ一般的な手順に従います:
- 新しいSSOプロバイダーを追加 - Zenovayで Settings → Security → SSO
- プロトコルを選択 (SAML 2.0、OAuth 2.0、またはOpenID Connect)
- アイデンティティプロバイダーを設定 - 上記のZenovay SP値を使用
- IdP値をZenovayに入力 (Entity ID、SSO URL、証明書など)
- ドメインを確認 - SSOプロバイダーにリンク
- 接続をテスト - テストユーザーでサインイン
- SSOを強制(オプション)- すべてのチームメンバーに使用を要求
プロトコルガイド
アイデンティティプロバイダーに一致するプロトコルを選択してください:
- SAML 2.0セットアップガイド — SAML ベースのアイデンティティプロバイダー向け
- OAuth 2.0 / OpenID Connectセットアップガイド — OAuthまたはOIDCベースのアイデンティティプロバイダー向け
プロバイダー固有のガイド
一般的なアイデンティティプロバイダーの段階的な手順:
トラブルシューティング
問題がある場合は、SSOトラブルシューティングガイドで一般的なエラーと解決策を参照してください。
SSOログインの仕組み
SSOが設定されると、ログインフローは次のように機能します:
- ユーザーがauth.zenovay.comに移動し、メールアドレスを入力
- ZenovayがメールドメインがSSOプロバイダーにリンクされていることを検出
- ユーザーがアイデンティティプロバイダーのログインページにリダイレクト
- ユーザーがIdP(パスワード、MFAなど)で認証
- IdPが認証応答をZenovayに送信
- Zenovayが応答を確認し、ユーザーをサインイン
- ユーザーがZenovayダッシュボードにリダイレクト
SSOの強制
SSOを正常にテストした後、組織に対して強制できます:
- オプション — チームメンバーはSSOまたはメール/パスワードログインを使用可能
- 必須 — すべてのチームメンバーはSSO経由でサインインする必要があります(セキュリティ上推奨)
SSOを強制する前に、少なくとも1つの所有者アカウントがメール/パスワードでサインイン可能であることを確認してください。これはIdP障害の場合のロックアウトを防ぎます。
ヘルプが必要な場合
- メール: [email protected]
- エンタープライズサポート: [email protected]
このページは役に立ちましたか?