シングルサインオンを設定する(ご利用の場合のみ)
シングルサインオン(SSO)とは
シングルサインオン(SSO:Single Sign On)とは、ユーザーの認証を一度行うだけで、複数のWebサービスやクラウドサービスなどにログインできる仕組みです。モチベーションクラウドでは、SAML(Security Assertion Markup Language)2.0認証形式が利用できます。
シングルサインオン(SSO)設定をすると、モチベーションクラウドへのログイン手順が変わります。モチベーションクラウドのログイン画面にアクセスすると、貴社のIdPのログイン画面が表示されます。IdPでの認証に成功すると自動で画面が切り替わり、モチベーションクラウドにもログインできます。
設定をご希望される場合
本記事にはシステム設定に関する内容が含まれるため、貴社のIT担当者に内容をご確認いただくことをお勧めいたします。設定を進める場合はカスタマーサポートまでご連絡ください。
シングルサインオン(SSO)の適用条件と注意点
SSO設定しているドメイン以外のドメインを利用しているユーザーがいる場合
出向者や業務委託の方など、連携対象のドメイン以外のメールアドレスを持つユーザーをモチベーションクラウドに登録している場合は、SSOの対象外となります。ID・パスワードを利用してログインすることになります。
例:連携対象ドメイン「@example.com」の場合
・「@example.com」を利用しているユーザー:SSOでログイン
・「@sample.com」を利用しているユーザー:ID・パスワードでログイン
複数の企業アカウントで契約をされている場合
SSO設定は、企業アカウント単位で行います。
企業アカウントとは、モチベーションクラウドの契約単位です。契約単位は会社・部門・グループなど、お客様によって異なります。たとえばグループ会社で、グループ全体で1つの契約にするのではなく、会社A・会社Bのように会社ごとに契約単位を分けることがあります。
すべての企業アカウントで、同じメールアドレスドメインを利用している場合でも、企業アカウントごとに異なる設定ができます。
例:「企業アカウントA」はSSO対応するが、「企業アカウントB」はしないなど。
複数の企業アカウントに同じメールアドレスで登録されているユーザーは、いずれか1つのアカウントにSSOが適用されていれば、すべてのアカウントでSSOによるログインとなります。一部の企業アカウントのみ従来のID・パスワードでログインする、という使い分けはできません。
企業アカウントごとにメールアドレスのドメインが異なる場合
IdPとの連携は、メールアドレスのドメイン単位で設定しますので、1つのドメインにつき連携できるIdPは1つです。企業ごとに異なるドメインを利用していて、両方を連携したい場合は、ドメインごとにIdPとの連携を行います。
また、ドメイン単位で、連携の有無を分けて設定することもできます。
|
シングルサインオン(SSO)を設定する流れ
表 |シングルサインオン(SSO)を設定するまでの手順
手順 | 詳細 |
| ①SSO設定の希望連絡 | カスタマーサポートに以下をご連絡ください。 ・SSO設定を希望すること ・貴社IT担当者様のご連絡先 ※弊社担当者から貴社IT担当者様へご連絡いたします。 |
| ②導入前ヒアリングへの回答 | 弊社からご利用のIdPの構成についてヒアリングします。 同じメールアドレスドメインを複数の企業アカウントでご利用の場合は、このタイミングでSSOの適用範囲もあわせて確認します。 |
| ③設定ガイドの受領 | 弊社から「モチベーションクラウドシリーズ SSO/SAML2.0連携設定ガイド」を、貴社のITご担当者様宛にお送りいたします。 |
| ④必要情報の記入・証明書の返送 | 以下の情報を設定ガイドに記入の上、弊社にご返送ください。技術的な情報が含まれるため、貴社のIT担当者が記入することをおすすめします。
|
| ⑤SSO設定日程の受領 | 希望日を参考に、弊社から作業日程をご連絡します。 |
| ⑥SSO設定 | 弊社にて、SSO設定を行います。 |
| ⑦動作確認 | SSO設定後、動作確認を行っていただきます。動作確認中、問題があった場合は一度SSO設定を解除し、弊社担当者が原因をお調べします。問題がなければそのままSSOを全てのユーザーが使用できるようになります。 |
SSO設定後のユーザーの追加、更新
貴社で利用されているIdPにユーザーの追加・更新があった場合は、IdPでの作業と合わせて、必ずモチベーションクラウドのユーザー情報を更新してください。
IdPのデータは自動でモチベーションクラウドへ反映されないためです。登録情報が一致しない場合は、対象ユーザーはモチベーションクラウドにログインできなくなります。
ユーザー追加
IdPでユーザー追加をしたら、モチベーションクラウドのユーザー設定でも同じメールアドレスでユーザー追加をします。
メールアドレスの変更
IdPでユーザーのメールアドレスを変更したら、モチベーションクラウドのユーザー設定でも同じユーザーのメールアドレスを変更します。