XEIZEのOIDC SSOを使うと、ユーザーはXEIZE専用のパスワードを別途管理せず、組織の認証アカウントでXEIZEにアクセスできます。
始める前に
OIDC SSOを連携する前に、次のものを準備してください。
- 組織で承認されたIdP
- XEIZEのSSO連携設定ページにアクセスする権限
- IdPの管理者権限
- SSOで認証するメールドメイン
XEIZEが提供する値
IdPでOIDCアプリケーションを作成する前に、XEIZEのSSO連携設定ページで次の値を確認してください。
| XEIZEの設定項目 | 説明 |
|---|---|
| OIDCリダイレクトURI | IdPで認証が完了した後、ユーザーを戻す先となるXEIZEのURIです。 |
XEIZEに登録するプロバイダー情報
IdPでOIDCアプリケーションを作成した後、XEIZEのSSO連携設定に次の情報を登録してください。
| プロバイダー情報 | 説明 |
|---|---|
| クライアントID | IdPで作成したOIDCアプリケーションを識別する一意の値です。 |
| クライアントシークレット | IdPで作成したOIDCアプリケーションの認証に使う値です。 |
| Issuer URL | OIDCの認証要求とトークン検証に使う、プロバイダーの発行者URLです。 |
| Tenant ID | Microsoft Entra IDのディレクトリまたはテナントを識別する一意の値です。 |
| Okta Domain | OktaのOIDC Issuer URLを構成するために使う、Okta組織のドメインです。 |
プロバイダー別ガイド
XEIZEでは、OIDCによるSSO連携のために次のガイドを用意しています。