OIDC

OIDC(OpenID Connect)は、OAuth 2.0を基盤としてIDプロバイダー(IdP)とXEIZEの間で認証情報をやり取りし、SSOログインを実現する仕組みです。

XEIZEのOIDC SSOを使うと、ユーザーはXEIZE専用のパスワードを別途管理せず、組織の認証アカウントでXEIZEにアクセスできます。

始める前に

OIDC SSOを連携する前に、次のものを準備してください。

  • 組織で承認されたIdP
  • XEIZEのSSO連携設定ページにアクセスする権限
  • IdPの管理者権限
  • SSOで認証するメールドメイン

XEIZEが提供する値

IdPでOIDCアプリケーションを作成する前に、XEIZEのSSO連携設定ページで次の値を確認してください。

XEIZEの設定項目 説明
OIDCリダイレクトURI IdPで認証が完了した後、ユーザーを戻す先となるXEIZEのURIです。

XEIZEに登録するプロバイダー情報

IdPでOIDCアプリケーションを作成した後、XEIZEのSSO連携設定に次の情報を登録してください。

プロバイダー情報 説明
クライアントID IdPで作成したOIDCアプリケーションを識別する一意の値です。
クライアントシークレット IdPで作成したOIDCアプリケーションの認証に使う値です。
Issuer URL OIDCの認証要求とトークン検証に使う、プロバイダーの発行者URLです。
Tenant ID Microsoft Entra IDのディレクトリまたはテナントを識別する一意の値です。
Okta Domain OktaのOIDC Issuer URLを構成するために使う、Okta組織のドメインです。

プロバイダー別ガイド

XEIZEでは、OIDCによるSSO連携のために次のガイドを用意しています。

関連ページ3