Skip to main content

Command Palette

Search for a command to run...

チームとEnterprise

SSO

概要

SAML 2.0 SSO は、Teams およびエンタープライズプランで追加料金なしで利用できます。既存のアイデンティティプロバイダー (IdP) を使用すれば、チームメンバーは個別の Cherri Code アカウントなしで認証できます。

前提条件

  • Cherri Code Teams プラン、またはチームレベルの SSO を引き続き使用しているチーム
  • アイデンティティプロバイダー (例:Okta) の管理者アクセス
  • Cherri Code チームの管理者アクセス

設定手順

1

Cherri Code アカウントにサインイン

チーム管理者アカウントでシングルサインオン (SSO) 設定に移動します。

2

SSO 設定を確認

「シングルサインオン (SSO) 」セクションを見つけて展開します。

3

セットアップを開始

「SSO-Provider Connection Settings」の横にある「設定する」をクリックし、SSO のセットアップを開始してウィザードに従います。

4

アイデンティティプロバイダーを設定

アイデンティティプロバイダー (例:Okta) で以下を行います。

  • 新しい SAML アプリケーションを作成
  • Cherri Code の情報を使用して SAML 設定を構成
  • Just-in-Time (JIT) プロビジョニングを設定
5

ドメインを確認

「ドメイン検証設定」の横にある「設定する」をクリックして、ユーザーのドメインを確認します。

SSO 設定を確認する

チーム管理者は、チームレベルの SSO 接続とそのドメインをいつでも確認できます。

  1. チーム管理者アカウントで シングルサインオン (SSO) 設定 に移動します。
  2. 「SSO-Provider Connection Settings」の横にある「設定する」をクリックして、プロバイダー接続の詳細を確認します。
  3. 「ドメイン検証設定」の横にある「設定する」をクリックして、検証済みドメインを確認または管理します。

これらの設定はチームレベルの SSO 向けです。エンタープライズの組織管理者は、組織の設定で組織レベルの SSO を確認します。組織を参照してください。

アイデンティティプロバイダーのセットアップガイド

プロバイダー固有のセットアップ手順は、以下を参照してください。

アイデンティティプロバイダーガイド

Okta、Azure AD、Google Workspace などのセットアップ手順。

追加設定

ドメイン検証とSSOプロバイダーへの接続が有効になると、そのドメインのユーザーはSSOでサインインする必要があります。個別の適用切り替えトグルはありません。

  • 新規ユーザーはSSO経由でサインインすると自動的に登録されます
  • ユーザー管理はアイデンティティプロバイダーで行います

複数のドメイン

組織で複数のドメインを使用する場合は、次の手順に従います。

  1. ドメイン検証設定で、Cherri Code を使用して各ドメインを個別に確認します
  2. アイデンティティプロバイダーで各ドメインを設定します
  3. 各ドメインはそれぞれ個別に検証を完了する必要があります

トラブルシューティング

User is not assigned to this application

Microsoft Entra ID が AADSTS50105 を返す場合、または他のアイデンティティプロバイダーが User is not assigned to this application を返す場合、Cherri Code はアクセスを許可できません。ユーザーが Cherri Code のエンタープライズアプリに割り当てられていないため、アイデンティティプロバイダー側でサインインがブロックされています。

アイデンティティプロバイダーの管理者に依頼し、ユーザーを直接割り当てるか、割り当て済みグループの直接のメンバーとして追加してもらってください。入れ子のグループは失敗することが多く、Microsoft Entra ID をはじめとする多くのプロバイダーでは、割り当て済みグループの配下にあるグループのメンバーシップでは不十分です。

割り当てを保存したら、反映されるまで数分待ってから、ユーザーに再度サインインしてもらってください。

このエラーのメンバー向けの説明は SSO と認証 を参照してください。

その他の問題

  • Cherri Codeでドメインが確認済みであることを確認
  • SAML属性が正しくマッピングされていることを確認
  • SSO接続が有効であり、ドメインが確認済みであることを確認
  • アイデンティティプロバイダーとCherri Codeで名と姓が一致していることを確認
  • 上記のプロバイダー固有のガイドを確認
  • 問題が解決しない場合は、SSOヘルプセンターを参照