SSOを使うと、XEIZE専用のパスワードを別途管理せず、組織のアカウントでXEIZEにアクセスできます。管理者はIdPでユーザーのアクセス権限を管理し、組織の認証ポリシーに沿ってXEIZEへのログインを運用できます。
設定の流れ
SSO連携を利用するには、XEIZEとIdPの両方で設定を完了する必要があります。
1. XEIZEのSSO設定値を確認する
XEIZEのSSO連携設定ページで、IdPに入力する値を確認してください。
SAML:SAML ACS 회신 URL(SAML ACS応答URL)、SP 식별자 (엔티티 ID)(SPエンティティID)OIDC:OIDC 리디렉션 URI(OIDCリダイレクトURI)
2. IdPでSSOアプリを構成する
使用するIdPで新しいSSOアプリケーションを作成し、XEIZEで確認した値を入力してください。
- 必要な項目と形式は、各プロバイダーのガイドを参照してください。
3. IdPのメタデータまたはプロバイダー情報を登録する
IdPアプリの作成後、XEIZEとの連携に必要な情報を登録してください。
SAML:ACS URL、SP Entity ID、Issuer、Signing certificateOIDC:プロバイダーごとのクライアントID、クライアントシークレット、Issuer URLまたはTenant ID
4. ユーザーまたはグループを割り当てる
SSOでXEIZEにログインするユーザーまたはグループに、アプリケーションへのアクセス権限を付与してください。
5. ログインを確認する
設定後、割り当てたユーザーのアカウントでSSOログインできることを確認してください。
対応方式
XEIZEでは、次の方式でSSOを連携できます。
| 方式 | 説明 | プロバイダーのガイド |
|---|---|---|
| SAML | 組織のIdPが発行したSAMLアサーションを使ってXEIZEにログインします。 | Okta、Microsoft Entra ID |
| OIDC | OpenID ConnectでIdPの認証情報を連携します。 | Google、Microsoft Entra ID、Okta |