シングルサインオン(SSO)とは
シングルサインオン(SSO:Single Sign On)とは、ユーザーの認証を一度行うだけで、複数のWebサービスやクラウドサービスなどにログインできる仕組みです。SSOには、いくつかの形式があり、モチベーションクラウドはSAML(Security Assertion Markup Language)2.0認証形式が利用できます。
SSO設定をすると、モチベーションクラウドへのログイン手順が変わります。モチベーションクラウドのログイン画面にアクセスすると、認証サービスのログイン画面が表示されます。認証に成功すると自動で画面が切り替わり、モチベーションクラウドにもログインできます。
シングルサインオン(SSO)を設定する流れ
①SSO設定の希望連絡
カスタマーサポートにSSO設定を希望する旨をご連絡ください。
②設定ガイドの受領
弊社から「モチベーションクラウドシリーズ SSO/SAML2.0連携設定ガイド」(エクセル形式)
をお送りいたします。
③必要情報の記入・証明書の返送
以下の情報を設定ガイドに記入の上、弊社にご返送ください。
- 貴社認証サービス(IdP)のSSO用Sign-in URL
- PEMまたはCER形式でBase64エンコードされた署名証明書
- SSOを利用するメールアドレスドメイン(複数ある場合はすべて記載)
④SSO設定日程の受領
希望日を参考に、弊社から作業日程をご連絡します。
⑤SSO設定
弊社にて、SSO設定を行います。
⑥動作確認
SSO設定後、疎通確認環境にログインできることをご確認ください。
問題がなければ本番環境のSSOを有効化し、再度動作確認を行っていただきます。
SSO設定後のユーザーの追加、更新
認証サービスで行ったユーザーの追加・更新は、シェアリングに自動では反映されません。認証サービスで行った作業と同じ内容を、シェアリングのユーザー設定でも実施してください。
- ユーザー追加
- 認証サービスでユーザー追加をしたら、シェアリングのユーザー設定でも同じメールアドレスでユーザー追加をする
- メールアドレスの変更
- 認証サービスでユーザーのメールアドレスを変更をしたら、シェアリングのユーザー設定でも同じユーザーのメールアドレスを変更する