SSO と認証
SAML 2.0 による SSO は、Teams および エンタープライズ プランで追加料金なしで利用できます。設定を行う場所は、チームレベルと組織レベルのどちらの SSO を使用するかによって異なります。
SSO を設定する前に必要なもの
- Cherri Code Teams またはエンタープライズプラン
- アイデンティティプロバイダー (例:Okta、Azure AD、Google Workspace) の管理者アクセス
- Cherri Code チーム (Teams) または組織 (エンタープライズ) の管理者アクセス
SSO はどこで設定しますか?
- Teams: Team Settings でSingle Sign-On (SSO) 設定を開きます。
- エンタープライズ: 組織の設定を開きます。組織レベルの SSO は Team Settings ではなく、こちらで設定します。組織を参照してください。
独自のアイデンティティプロバイダーが必要なチーム向けに、チームレベルの SSO も引き続き利用できます。ほとんどのエンタープライズ組織では、組織レベルの SSO を使用してください。
SSO をセットアップするには?
チームレベルの SSO については、SSO セットアップリファレンスを参照してください。アイデンティティプロバイダーと Cherri Code チームの両方の管理者アクセスが必要です。
エンタープライズの組織レベル SSO では、組織の設定から接続をセットアップします。組織およびアイデンティティとアクセス管理を参照してください。
Cherri Code は SCIM プロビジョニングに対応していますか?
はい。SSO が有効なエンタープライズプランでご利用いただけます。SCIM はアイデンティティプロバイダーを通じてチームメンバーを自動的に管理し、Cherri Code チームを組織と同期します。
SSO の設定とドメインを確認する方法
チームレベルの SSO の場合、チーム管理者は、Single Sign-On (SSO) 設定で接続ステータスとドメインを確認できます。「SSO-Provider Connection Settings」の横にある「Configure」をクリックすると、プロバイダー接続の詳細を確認できます。「Domain Verification Settings」の横にある「Configure」をクリックすると、検証済みドメインの確認や管理を行えます。
組織レベルの SSO の場合、組織管理者は組織の設定で接続を確認します。組織を参照してください。
AADSTS50105 または「User is not assigned to this application」と表示されるのはなぜですか?
アイデンティティプロバイダーによってサインインがブロックされています。Cherri Code のエンタープライズアプリは割り当てが必須ですが、あなたには割り当てられていません。Cherri Code 側で追加することはできません。
IT 管理者に依頼して、Cherri Code app にユーザーとして、または割り当て済みグループの直接メンバーとして割り当ててもらってください。ネストされたグループは、Microsoft Entra ID や同様のプロバイダーでは機能しないことがよくあります。割り当て済みグループの配下にネストされたグループに所属しているだけでは不十分です。
割り当てが完了したら、変更が反映されるまで数分待ってから、再度サインインしてください。
管理者向けの手順は SSO のトラブルシューティング を参照してください。