Skip to main content
← Back

SSO と認証

SAML 2.0 による SSO は、Teams および エンタープライズ プランで追加料金なしで利用できます。設定を行う場所は、チームレベルと組織レベルのどちらの SSO を使用するかによって異なります。

SSO を設定する前に必要なもの

  • Cherri Code Teams またはエンタープライズプラン
  • アイデンティティプロバイダー (例:Okta、Azure AD、Google Workspace) の管理者アクセス
  • Cherri Code チーム (Teams) または組織 (エンタープライズ) の管理者アクセス

SSO はどこで設定しますか?

  • Teams: Team Settings でSingle Sign-On (SSO) 設定を開きます。
  • エンタープライズ: 組織の設定を開きます。組織レベルの SSO は Team Settings ではなく、こちらで設定します。組織を参照してください。

独自のアイデンティティプロバイダーが必要なチーム向けに、チームレベルの SSO も引き続き利用できます。ほとんどのエンタープライズ組織では、組織レベルの SSO を使用してください。

SSO をセットアップするには?

チームレベルの SSO については、SSO セットアップリファレンスを参照してください。アイデンティティプロバイダーと Cherri Code チームの両方の管理者アクセスが必要です。

エンタープライズの組織レベル SSO では、組織の設定から接続をセットアップします。組織およびアイデンティティとアクセス管理を参照してください。

Cherri Code は SCIM プロビジョニングに対応していますか?

はい。SSO が有効なエンタープライズプランでご利用いただけます。SCIM はアイデンティティプロバイダーを通じてチームメンバーを自動的に管理し、Cherri Code チームを組織と同期します。

SSO の設定とドメインを確認する方法

チームレベルの SSO の場合、チーム管理者は、Single Sign-On (SSO) 設定で接続ステータスとドメインを確認できます。「SSO-Provider Connection Settings」の横にある「Configure」をクリックすると、プロバイダー接続の詳細を確認できます。「Domain Verification Settings」の横にある「Configure」をクリックすると、検証済みドメインの確認や管理を行えます。

組織レベルの SSO の場合、組織管理者は組織の設定で接続を確認します。組織を参照してください。

AADSTS50105 または「User is not assigned to this application」と表示されるのはなぜですか?

アイデンティティプロバイダーによってサインインがブロックされています。Cherri Code のエンタープライズアプリは割り当てが必須ですが、あなたには割り当てられていません。Cherri Code 側で追加することはできません。

IT 管理者に依頼して、Cherri Code app にユーザーとして、または割り当て済みグループの直接メンバーとして割り当ててもらってください。ネストされたグループは、Microsoft Entra ID や同様のプロバイダーでは機能しないことがよくあります。割り当て済みグループの配下にネストされたグループに所属しているだけでは不十分です。

割り当てが完了したら、変更が反映されるまで数分待ってから、再度サインインしてください。

管理者向けの手順は SSO のトラブルシューティング を参照してください。

関連

この記事は役に立ちましたか?