SSO/SAMLとは
SSO(シングルサインオン)は、1組の認証情報だけで複数のサービスやプラットフォームにログインできる便利な仕組みです。利用するWebサイトやアプリごとに異なるユーザー名とパスワードを覚える必要はなく、1つの組み合わせですべてにアクセスできます。 SAMLは、このシームレスな仕組みを舞台裏で実現している技術です。複数の鍵穴を1本で開けられるユニバーサルキーのようなもので、シンプルさと安全性の両方を確保します。SSO は Scribe ダッシュボードへのサインインを制御します。 従業員データを署名に取り込む機能ではありません。役職、部署、電話番号などを ID プロバイダーから取得するには、Smartfields データソースとしても接続してください。Okta 連携がその一例です。
始める前に
次のものが必要です:- Scribe の有料サブスクリプション。SSO アドオンは単体では購入できません。
- シングルサインオン アドオン:月額120。すべての有料プランで利用可能です。
- Scribe ワークスペースの オーナー または 管理者 ロール。
- ドメインの DNS 設定へのアクセス(ドメイン所有権の確認に必要)。
- ID プロバイダーの管理者アクセス:Okta、Microsoft Entra ID、Google Workspace、OneLogin、その他 SAML/OIDC 対応の IdP。
アドオンを有効化
1
シングルサインオン設定を開く
Scribeのダッシュボードで、設定 → セキュリティ → シングルサインオンへ移動します。
2
サブスクリプションにSSOを追加
月額$150でサブスクライブをクリックして確定します。アドオンは既存のサブスクリプションに即時適用されます。無料プランまたはトライアル中の場合、Scribeはまず有料プランの選択を求めます。
SSOを設定
アドオンが有効になると、Scribeが3ステップの設定を案内します。1
サインインドメインを追加
チームがサインインに使用するメールドメイン(例:
your-company.com)を入力し、続行 をクリックしてください。これは、ログインページでメールアドレスを入力した際に Scribe が照合するドメインです。サブドメインではなく、チームメンバーのメールアドレスで使われているドメインを指定してください。2
ドメインを認証
認証を開始 をクリックしてください。Scribe がガイド付きウィザードを開き、ほとんどのプロバイダーでは必要な
TXT レコードを自動で DNS に追加します。開発者による作業や手動での DNS 編集は不要です。ウィザードが対応していないプロバイダーの場合は、手動で追加すべき正確なレコードが表示されます。ドメインのステータスは、ドメイン一覧のバッジとして表示されます:DNSの伝播は通常すぐに完了しますが、最大24時間かかることがあります。ドメインが検証されると、Scribeが自動的に次のステップへ進みます。
3
Connect your identity provider
Configure SSO をクリックします。安全なセットアップポータルにリダイレクトされ、そこでIDプロバイダー(Okta、Microsoft Entra ID、Google Workspace、OneLogin、または汎用のSAML/OIDC接続)を選択し、プロバイダー別の手順に従います。ポータルには、IdPにコピーすべき値(SAMLの場合はACS URLとEntity IDなど)と、Scribeに戻してコピーすべき値が正確に表示されます。完了すると、Scribeの Settings → Security → Single Sign-On に戻ります。IDプロバイダー側で接続が有効化されると、SSOがすぐに有効になります。
サインイン後のチームの動作
ログインページで、チームメンバーがメールアドレスを入力します。ドメインが検証済みのSSOドメインと一致し、接続が有効な場合、Scribeはシングルサインオンを検出と表示し、パスワードフィールドをSSOでログインボタンに置き換えます。クリックすると、IDプロバイダーに移動して認証されます。メールドメインがSSOドメインの対象外となっているチームメンバーは、これまでどおりメールアドレスとパスワード、Google、またはMicrosoft 365でサインインできます。
ドメインの管理
SSOの設定後、設定 → セキュリティ → シングルサインオンに、すべてのサインインドメインと検証ステータスが一覧表示されます。- ドメインを追加:Add Domain をクリックして、別のメールドメインを追加対象にします(ブランド変更や買収の後に便利です)。追加した各ドメインは、同じ方法で検証する必要があります。
- ドメインを削除:ゴミ箱アイコンをクリックします。最後に残っている1つのドメインは削除できません。
アドオンを解約した場合
SSOアドオンを解除するか、サブスクリプションを解約すると、SSO接続が削除され、ワークスペースのSSOが無効になります。チームメンバーは、メールアドレスとパスワード、Google、またはMicrosoft 365でのサインインに戻ります。ドメインは登録されたまま残るため、再度サブスクリプションを開始する際はIDプロバイダーを再接続するだけで済みます。関連記事
- ScribeでのStep 2FA設定方法
- Okta Smartfields:Oktaから役職などのプロフィール情報を署名に同期します。
- メンバー
- Scribeのセキュリティ対策