SSO

SSO(Single Sign-On)は、組織で使用するIDプロバイダー(IdP)を通じてXEIZEにログインする認証方式です。

SSOを使うと、XEIZE専用のパスワードを別途管理せず、組織のアカウントでXEIZEにアクセスできます。管理者はIdPでユーザーのアクセス権限を管理し、組織の認証ポリシーに沿ってXEIZEへのログインを運用できます。

設定の流れ

SSO連携を利用するには、XEIZEとIdPの両方で設定を完了する必要があります。

1. XEIZEのSSO設定値を確認する

XEIZEのSSO連携設定ページで、IdPに入力する値を確認してください。

  • SAML:SAML ACS 회신 URL(SAML ACS応答URL)、SP 식별자 (엔티티 ID)(SPエンティティID)
  • OIDC:OIDC 리디렉션 URI(OIDCリダイレクトURI)

2. IdPでSSOアプリを構成する

使用するIdPで新しいSSOアプリケーションを作成し、XEIZEで確認した値を入力してください。

  • 必要な項目と形式は、各プロバイダーのガイドを参照してください。

3. IdPのメタデータまたはプロバイダー情報を登録する

IdPアプリの作成後、XEIZEとの連携に必要な情報を登録してください。

  • SAML:ACS URL、SP Entity ID、Issuer、Signing certificate
  • OIDC:プロバイダーごとのクライアントID、クライアントシークレット、Issuer URLまたはTenant ID

4. ユーザーまたはグループを割り当てる

SSOでXEIZEにログインするユーザーまたはグループに、アプリケーションへのアクセス権限を付与してください。

5. ログインを確認する

設定後、割り当てたユーザーのアカウントでSSOログインできることを確認してください。

対応方式

XEIZEでは、次の方式でSSOを連携できます。

方式 説明 プロバイダーのガイド
SAML 組織のIdPが発行したSAMLアサーションを使ってXEIZEにログインします。 Okta、Microsoft Entra ID
OIDC OpenID ConnectでIdPの認証情報を連携します。 Google、Microsoft Entra ID、Okta

関連ページ2