SSO
概要
SAML 2.0 SSO は、Teams およびエンタープライズプランで追加料金なしで利用できます。既存のアイデンティティプロバイダー (IdP) を使用すれば、チームメンバーは個別の Cherri Code アカウントなしで認証できます。
このページでは、Team Settings で設定するチームレベルの SSO について説明します。Teams プランを利用している場合や、独自のアイデンティティプロバイダーを引き続き使用しているチームでご利用ください。エンタープライズの組織管理者は、組織の設定で SSO を設定します。 組織 および アイデンティティとアクセス管理を参照してください。
前提条件
- Cherri Code Teams プラン、またはチームレベルの SSO を引き続き使用しているチーム
- アイデンティティプロバイダー (例:Okta) の管理者アクセス
- Cherri Code チームの管理者アクセス
設定手順
Cherri Code アカウントにサインイン
チーム管理者アカウントでシングルサインオン (SSO) 設定に移動します。
SSO 設定を確認
「シングルサインオン (SSO) 」セクションを見つけて展開します。
セットアップを開始
「SSO-Provider Connection Settings」の横にある「設定する」をクリックし、SSO のセットアップを開始してウィザードに従います。
アイデンティティプロバイダーを設定
アイデンティティプロバイダー (例:Okta) で以下を行います。
- 新しい SAML アプリケーションを作成
- Cherri Code の情報を使用して SAML 設定を構成
- Just-in-Time (JIT) プロビジョニングを設定
ドメインを確認
「ドメイン検証設定」の横にある「設定する」をクリックして、ユーザーのドメインを確認します。
SSO 設定を確認する
チーム管理者は、チームレベルの SSO 接続とそのドメインをいつでも確認できます。
- チーム管理者アカウントで シングルサインオン (SSO) 設定 に移動します。
- 「SSO-Provider Connection Settings」の横にある「設定する」をクリックして、プロバイダー接続の詳細を確認します。
- 「ドメイン検証設定」の横にある「設定する」をクリックして、検証済みドメインを確認または管理します。
これらの設定はチームレベルの SSO 向けです。エンタープライズの組織管理者は、組織の設定で組織レベルの SSO を確認します。組織を参照してください。
アイデンティティプロバイダーのセットアップガイド
プロバイダー固有のセットアップ手順は、以下を参照してください。
アイデンティティプロバイダーガイド
Okta、Azure AD、Google Workspace などのセットアップ手順。
追加設定
ドメイン検証とSSOプロバイダーへの接続が有効になると、そのドメインのユーザーはSSOでサインインする必要があります。個別の適用切り替えトグルはありません。
- 新規ユーザーはSSO経由でサインインすると自動的に登録されます
- ユーザー管理はアイデンティティプロバイダーで行います
複数のドメイン
組織で複数のドメインを使用する場合は、次の手順に従います。
- ドメイン検証設定で、Cherri Code を使用して各ドメインを個別に確認します
- アイデンティティプロバイダーで各ドメインを設定します
- 各ドメインはそれぞれ個別に検証を完了する必要があります
トラブルシューティング
User is not assigned to this application
Microsoft Entra ID が AADSTS50105 を返す場合、または他のアイデンティティプロバイダーが User is not assigned to this application を返す場合、Cherri Code はアクセスを許可できません。ユーザーが Cherri Code のエンタープライズアプリに割り当てられていないため、アイデンティティプロバイダー側でサインインがブロックされています。
アイデンティティプロバイダーの管理者に依頼し、ユーザーを直接割り当てるか、割り当て済みグループの直接のメンバーとして追加してもらってください。入れ子のグループは失敗することが多く、Microsoft Entra ID をはじめとする多くのプロバイダーでは、割り当て済みグループの配下にあるグループのメンバーシップでは不十分です。
割り当てを保存したら、反映されるまで数分待ってから、ユーザーに再度サインインしてもらってください。
このエラーのメンバー向けの説明は SSO と認証 を参照してください。
その他の問題
- Cherri Codeでドメインが確認済みであることを確認
- SAML属性が正しくマッピングされていることを確認
- SSO接続が有効であり、ドメインが確認済みであることを確認
- アイデンティティプロバイダーとCherri Codeで名と姓が一致していることを確認
- 上記のプロバイダー固有のガイドを確認
- 問題が解決しない場合は、SSOヘルプセンターを参照