Skip to main content

SSO/SAMLとは

SSO(シングルサインオン)は、1組の認証情報だけで複数のサービスやプラットフォームにログインできる便利な仕組みです。利用するWebサイトやアプリごとに異なるユーザー名とパスワードを覚える必要はなく、1つの組み合わせですべてにアクセスできます。 SAMLは、このシームレスな仕組みを舞台裏で実現している技術です。複数の鍵穴を1本で開けられるユニバーサルキーのようなもので、シンプルさと安全性の両方を確保します。
SSO は Scribe ダッシュボードへのサインインを制御します。 従業員データを署名に取り込む機能ではありません。役職、部署、電話番号などを ID プロバイダーから取得するには、Smartfields データソースとしても接続してください。Okta 連携がその一例です。

始める前に

次のものが必要です:
  • Scribe の有料サブスクリプション。SSO アドオンは単体では購入できません。
  • シングルサインオン アドオン:月額150、または年額請求で月額150**、または**年額請求で月額120。すべての有料プランで利用可能です。
  • Scribe ワークスペースの オーナー または 管理者 ロール。
  • ドメインの DNS 設定へのアクセス(ドメイン所有権の確認に必要)。
  • ID プロバイダーの管理者アクセス:Okta、Microsoft Entra ID、Google Workspace、OneLogin、その他 SAML/OIDC 対応の IdP。

アドオンを有効化

1

シングルサインオン設定を開く

Scribeのダッシュボードで、設定 → セキュリティ → シングルサインオンへ移動します。
2

サブスクリプションにSSOを追加

月額$150でサブスクライブをクリックして確定します。アドオンは既存のサブスクリプションに即時適用されます。無料プランまたはトライアル中の場合、Scribeはまず有料プランの選択を求めます。

SSOを設定

アドオンが有効になると、Scribeが3ステップの設定を案内します。
1

サインインドメインを追加

チームがサインインに使用するメールドメイン(例:your-company.com)を入力し、続行 をクリックしてください。これは、ログインページでメールアドレスを入力した際に Scribe が照合するドメインです。サブドメインではなく、チームメンバーのメールアドレスで使われているドメインを指定してください。
2

ドメインを認証

認証を開始 をクリックしてください。Scribe がガイド付きウィザードを開き、ほとんどのプロバイダーでは必要な TXT レコードを自動で DNS に追加します。開発者による作業や手動での DNS 編集は不要です。ウィザードが対応していないプロバイダーの場合は、手動で追加すべき正確なレコードが表示されます。ドメインのステータスは、ドメイン一覧のバッジとして表示されます:DNSの伝播は通常すぐに完了しますが、最大24時間かかることがあります。ドメインが検証されると、Scribeが自動的に次のステップへ進みます。
3

Connect your identity provider

Configure SSO をクリックします。安全なセットアップポータルにリダイレクトされ、そこでIDプロバイダー(Okta、Microsoft Entra ID、Google Workspace、OneLogin、または汎用のSAML/OIDC接続)を選択し、プロバイダー別の手順に従います。ポータルには、IdPにコピーすべき値(SAMLの場合はACS URLとEntity IDなど)と、Scribeに戻してコピーすべき値が正確に表示されます。完了すると、Scribeの Settings → Security → Single Sign-On に戻ります。IDプロバイダー側で接続が有効化されると、SSOがすぐに有効になります。

サインイン後のチームの動作

ログインページで、チームメンバーがメールアドレスを入力します。ドメインが検証済みのSSOドメインと一致し、接続が有効な場合、Scribeはシングルサインオンを検出と表示し、パスワードフィールドをSSOでログインボタンに置き換えます。クリックすると、IDプロバイダーに移動して認証されます。
メールドメインがSSOドメインの対象外となっているチームメンバーは、これまでどおりメールアドレスとパスワード、Google、またはMicrosoft 365でサインインできます。

ドメインの管理

SSOの設定後、設定 → セキュリティ → シングルサインオンに、すべてのサインインドメインと検証ステータスが一覧表示されます。
  • ドメインを追加:Add Domain をクリックして、別のメールドメインを追加対象にします(ブランド変更や買収の後に便利です)。追加した各ドメインは、同じ方法で検証する必要があります。
  • ドメインを削除:ゴミ箱アイコンをクリックします。最後に残っている1つのドメインは削除できません。

アドオンを解約した場合

SSOアドオンを解除するか、サブスクリプションを解約すると、SSO接続が削除され、ワークスペースのSSOが無効になります。チームメンバーは、メールアドレスとパスワード、Google、またはMicrosoft 365でのサインインに戻ります。ドメインは登録されたまま残るため、再度サブスクリプションを開始する際はIDプロバイダーを再接続するだけで済みます。

関連記事