<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>8.4. SaaSアプリを管理する &#8211; SPPMご利用マニュアル</title>
	<atom:link href="https://manual.sppm.jp/category/user-management/8-4/feed/" rel="self" type="application/rss+xml" />
	<link>https://manual.sppm.jp</link>
	<description></description>
	<lastBuildDate>Tue, 25 Nov 2025 09:09:28 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.7</generator>

<image>
	<url>/wp-content/uploads/2022/09/cropped-manual_logo-32x32.png</url>
	<title>8.4. SaaSアプリを管理する &#8211; SPPMご利用マニュアル</title>
	<link>https://manual.sppm.jp</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>8.4.1. シングルサインオン（SSO）の概要</title>
		<link>https://manual.sppm.jp/user-management/8-4-1/</link>
					<comments>https://manual.sppm.jp/user-management/8-4-1/#respond</comments>
		
		<dc:creator><![CDATA[kawamura]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 11:12:41 +0000</pubDate>
				<category><![CDATA[8.4. SaaSアプリを管理する]]></category>
		<category><![CDATA[8. ユーザーを管理する]]></category>
		<guid isPermaLink="false">https://manual.sppm.jp/?p=12356</guid>

					<description><![CDATA[基本サービスでは5つのSaaSアプリ（Google Workspace、Zoom、LINE WORKS、PrimeDrive、SPPM管理サイト）にシングルサインオン（SSO）することができます。オプションサービスのシン [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><!-- Title 8.4.1. シングルサインオン（SSO）の概要 --></p>
<h2 class="styled_h2"></h2>
<p><span style="font-weight: 400;">基本サービスでは5つのSaaSアプリ（Google Workspace、Zoom、LINE WORKS、PrimeDrive、SPPM管理サイト）にシングルサインオン（SSO）することができます。オプションサービスのシングルサインオンオプションに加入することで、<span>シングルサインオン（SSO）できるSaaSアプリの数を無制限にすることも可能です。</span>シングルサインオンオプションの詳細については、オプション一覧または、サービス説明書を参照ください。</span></p>
<div style="height: 0px;" aria-hidden="true" class="wp-block-spacer"></div>
<p><span class="pict_reference"></span>「<a href="/manual/option/">オプション一覧</a>」</p>
<p><span style="font-weight: 400;">シングルサインオン（SSO）を実現するにはいくつかの認証方式がありますが、管理サイトではSAML（Security Assertion Markup Language）認証を使用します。</span><span style="font-weight: 400;">シングルサインオン（SSO）を実現するために、OktaなどのIDプロバイダー（IdP）とGoogle Workspace、Zoom、LINE WORKS、PrimeDriveなどのサービスプロバイダー（SP）との間で認証および認可データを交換するためのXMLベースの標準規格です。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-1_1.png" width="3409" height="1760" class="alignnone size-medium" /></p>
<table border="1" style="border-collapse: collapse; width: 99.1968%; height: 125px;">
<tbody>
<tr style="height: 35px;">
<th style="text-align: center; width: 34.7661%; height: 35px;">項目</th>
<th style="text-align: center; width: 65.2339%; height: 35px;">説明</th>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 34.7661%;"><span style="font-weight: 400;">1.Identity Provider（IdP、認証サーバー）</span></td>
<td style="vertical-align: middle; height: 35px; width: 65.2339%;"><span style="font-weight: 400;">ユーザーの認証情報を管理し、認証を行います。ユーザーのアイデンティティ情報を含むSAMLアサーションを生成します。今回は、Oktaがこの役目を持ちます。</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 34.7661%;"><span style="font-weight: 400;">2.Service Provider（SP、サービス提供者）</span></td>
<td style="vertical-align: middle; height: 35px; width: 65.2339%;"><span style="font-weight: 400;">アプリケーションやサービスを提供するプロバイダーです。ユーザーの認証をIdPに委任し、SAMLアサーションを受け取って検証し、ユーザーのアクセスを許可します。基本サービスでは5つのSaaSアプリケーションがこの役目となります。</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 10px; width: 34.7661%;"><span style="font-weight: 400;">3.User or Subject（ユーザーまたは対象者）</span></td>
<td style="vertical-align: middle; height: 10px; width: 65.2339%;"><span style="font-weight: 400;">アプリケーションにアクセスしようとするユーザーです。</span></td>
</tr>
</tbody>
</table>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #BE6163;">
<tbody>
<tr>
<td style="width: 11.3052%; background-color: #efd7d7; text-align: center; vertical-align: top;"><span class="pict_important"></span></td>
<td style="width: 88.6948%;"><span>SAML認証を行うには、IdPとSP側の両方にSAML認証設定を行う必要があります。</span></p>
<p><span>IdPは、管理サイト、SPは各SaaSアプリケーション（基本サービスでは、Google Workspace、LINE WORKS、Zoom、PrimeDrive）となります。</span></td>
</tr>
</tbody>
</table>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span>シングルサインオン<span style="font-weight: 400;">（SSO）</span>の際に、<span style="font-weight: 400;">LINE WORKS</span>アカウントとSPPMのユーザーの紐づけは、External Keyによって行われます。</span></td>
</tr>
</tbody>
</table>
]]></content:encoded>
					
					<wfw:commentRss>https://manual.sppm.jp/user-management/8-4-1/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>8.4.2. Google Workspaceと連携する</title>
		<link>https://manual.sppm.jp/user-management/8-4-2/</link>
					<comments>https://manual.sppm.jp/user-management/8-4-2/#respond</comments>
		
		<dc:creator><![CDATA[kawamura]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 11:13:33 +0000</pubDate>
				<category><![CDATA[8.4. SaaSアプリを管理する]]></category>
		<category><![CDATA[8. ユーザーを管理する]]></category>
		<guid isPermaLink="false">https://manual.sppm.jp/?p=12358</guid>

					<description><![CDATA[Google Workspaceは、クラウドベースのSaaS（Software-as-a-Service）アプリケーションであり、Google社が提供しています。ユーザーはインターネットを介してブラウザからアクセスし、メ [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2 class="styled_h2"></h2>
<p>Google Workspaceは、クラウドベースのSaaS（Software-as-a-Service）アプリケーションであり、Google社が提供しています。ユーザーはインターネットを介してブラウザからアクセスし、メール、ドキュメント作成、共同作業、カレンダー管理などのさまざまな機能を利用できます。</p>
<p>また、Google Workspaceと連携することで、同じGoogleアカウントに紐づくGoogle Cloud PlatformやGoogle Analyticsといった他GoogleサービスにおいてもSSO認証が有効になります。</p>
<p>セキュリティ機能や管理機能、カスタマイズオプションも備えており、ビジネス環境での効率的なコラボレーションを支援しています。</p>
<p>&nbsp;</p>
<p>SAML認証を設定するには、以下の手順が必要となります。</p>
<h5 class="styled_h5">1.管理サイトのSaaSアプリ管理メニューから、Google Workspaceのアプリ登録をする。</h5>
<h5 class="styled_h5">2.管理サイトのSAML認証設定を行う。</h5>
<h5 class="styled_h5">3.Google Workspace管理画面にて、SAML認証設定を行う。</h5>
<h3 class="styled_h3">管理サイトへの登録</h3>
<h5 class="styled_h5">1.管理サイトに管理者権限を持つアカウントでログインします。</h5>
<h5 class="styled_h5">2.「ユーザー」から「SaaSアプリ管理」-「 SaaSアプリ一覧」の順にクリックします。</h5>
<p>「SaaSアプリ一覧」画面が表示されます。</p>
<h5><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_1.png" width="1910" height="1564" class="alignnone size-medium" /></h5>
<h5></h5>
<h5 class="styled_h5">3.「新規追加」ボタンをクリックします。</h5>
<p>「SaaSアプリ登録」画面が表示されます。</p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_2.png" width="1171" height="402" class="alignnone size-medium" /></p>
<h5 class="styled_h5">4.「SaaSアプリ登録」画面で、Google Workspaceの「登録」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_3.png" width="1729" height="741" class="alignnone size-medium" /></p>
<h5 class="styled_h5">5.「SaaSアプリ登録」画面の「基本設定」でアプリ表示名（初期設定はGoogle Workspace）とプライマリドメインを入力し、連携アプリの選択をして「グループへの割り当て」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_4.png" width="1333" height="612" class="alignnone size-medium" /></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72b93f; height: 140px;">
<tbody>
<tr style="height: 140px;">
<td style="width: 10%; background-color: #e3f1d5; text-align: center; height: 140px;"><span class="pict_supplement"></span></td>
<td style="width: 90%; height: 140px;">・アプリ表示名はユーザーダッシュボードに表示される名称です。</p>
<p>・プライマリドメインは<span>Google Workspaceの管理画面の「ホーム」の「ドメイン」に表示されます。</span></p>
<p><span>・連携アプリは、必要なアプリの左側にあるチェックボックスをクリックすることで、ユーザーダッシュボードにアプリごとにアイコンが表示されます。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">6.「SaaSアプリを割り当てるグループ」を選択します。シングルサインオン（SSO）を設定したいグループ名の左側にあるチェックボックスをクリックして、「設定確認へ」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_5.png" width="1581" height="608" class="alignnone size-medium" /></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・グループは、複数指定可能です。</span></p>
<p><span style="font-weight: 400;">・「グループ名」の左側にあるチェックボックスをクリックすると全選択になります。</span></p>
<p><span style="font-weight: 400;">・「SaaSアプリを割り当てるグループ」をスキップすることも可能です。</span></p>
<p><span style="font-weight: 400;">　スキップする場合は、「スキップ」ボタンをクリックします。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">7.「設定確認」画面が表示されます。内容を確認して、「登録する」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_6.png" width="1396" height="793" class="alignnone size-medium" /></p>
<h5 class="styled_h5">8.「SaaSアプリ設定処理を受け付けました。」と表示されたのを確認して「戻る」ボタンをクリックします。</h5>
<p>「SaaSアプリ一覧」画面にGoogle Workspaceが表示されます。</p>
<h3 class="styled_h3">Google Workspace管理画面でのSAML認証設定</h3>
<p><span style="font-weight: 400;">SAML認証の設定を行います。</span></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #BE6163;">
<tbody>
<tr>
<td style="width: 10%; background-color: #efd7d7; text-align: center; vertical-align: top;"><span class="pict_important"></span></td>
<td style="width: 90%;">・Google Workspaceでシングルサインオン（SSO）利用する場合、Google Workspace側と同じユーザーIDを、管理サイトのユーザー情報設定のメールアドレスに登録しておく必要があります。</p>
<p><span class="pict_reference"></span>「<a href="/manual/user-management/8-2-1/">8.2.1. ユーザー情報を個別に登録する</a>」「<a href="/manual/user-management/8-2-2/">8.2.2. ユーザー情報を一括で登録する</a>」</p>
<p>※ライフサイクル管理オプションを契約して、Okta側で設定済みであればユーザーが同期されますが、基本プランではエンドユーザー側でGoogle Workspaceにユーザーを作成する必要があります。</p>
<p>・SSOプロファイルの割り当て完了後から、割り当てた組織内でSSO連携を行っていないユーザーはGoogle Workspaceのサービスを利用することができなくなります。</td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">1.Google Workspace管理画面に管理者権限を持つアカウントでログインします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_7.png" width="361" height="359" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.「セキュリティ」から、「認証」を開き、「サードパーティのIdPによるSSO」をクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_8.png" width="1905" height="930" class="alignnone size-medium" /></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">今回提供するシングルサインオンの構成は、SPPM側にアカウント情報を登録し、そのアカウント情報を使用してGoogleのWebサービス（SasSサービス）を使用しますので、Google Workspace側がSP（Service Provider）となります。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">3.「サードパーティの SSO プロファイル」の項目から、「SAMLプロファイルを追加」をクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_9.png" width="1594" height="473" class="alignnone size-medium" /></p>
<h5 class="styled_h5">4.「新しいSAML SSO プロファイルを追加」画面の「SAML SSO プロファイル」と「Idpの詳細」を入力し、「保存」ボタンをクリックします。</h5>
<p>SAMLプロファイルが作成され、SSOプロファイルの作成が完了します。</p>
<p>「サードパーティの SSO プロファイル」に作成したSAMLプロファイルが表示されます。</p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_10.png" width="512 " height="788" class="alignnone size-medium" /></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;">・「SSOプロファイル名」は、任意の名前を記載します。</p>
<p>・「Idpの詳細」の各項目は、下記画面の「SaaSアプリのSAML設定時に必要な情報」から必要な値をコピーしてください。</p>
<p>SPPM管理サイトの「ユーザー」から「SaaSアプリ管理」-「SaaSアプリ一覧」-「Google Workspaceのアイコンの右側にある設定アイコン」-「SAML認証設定情報の確認」</p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_16.png" alt="" width="843" height="550" class="alignnone size-full wp-image-16789" sizes="(max-width: 843px) 100vw, 843px" /></p>
<p>■コピー＆ペーストする項目</p>
<table border="1" style="border-collapse: collapse; width: 67.5986%; height: 245px;">
<tbody>
<tr style="height: 35px;">
<th style="text-align: center; height: 35px; width: 52.0423%;" colspan="2"><span style="font-weight: 400;">SPPM管理サイトの画面</span></th>
<th style="text-align: center; width: 76.8277%;"><span style="font-weight: 400;">Google Workspaceの管理画面</span></th>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 52.0423%;" colspan="2"><span>IdPエンティティID</span></td>
<td style="vertical-align: middle; width: 76.8277%;"><span>IdPエンティティID</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 52.0423%;" colspan="2"><span>ログインページのURL</span></td>
<td style="vertical-align: middle; width: 76.8277%;"><span>ログインページのURL</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 52.0423%;" colspan="2"><span>ログアウトページのURL</span></td>
<td style="vertical-align: middle; width: 76.8277%;"><span>ログアウトページのURL</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 52.0423%;" colspan="2"><span>確認用の証明書</span></p>
<p>「ダウンロード」をクリックして「saasappdownloadcert」を任意の場所に保存</td>
<td style="vertical-align: middle; width: 76.8277%;"><span>確認用の証明書</span></p>
<p>「証明書をアップロード」をクリックして「saasappdownloadcert」をアップロード</td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 52.0423%;" colspan="2">パスワード変更用URL</td>
<td style="vertical-align: middle; width: 76.8277%;">パスワード変更用URL</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">5.「SSOプロファイルの割り当ての管理」にて「管理」をクリックします。</h5>
<p>作成したSSOプロファイルの割り当てを実施します。<br />
<img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_17.png" alt="" width="1284" height="596" class="alignnone size-full wp-image-16766" sizes="(max-width: 1284px) 100vw, 1284px" /></p>
<h5 class="styled_h5">6.「SSOプロファイルを選択」から作成したSSOプロファイルを選択し、「保存」をクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_11.png" width="858" height="430" class="alignnone size-medium" /></p>
<h5 class="styled_h5">7.SPPM管理サイトに管理者権限を持つアカウントでログインし、「SaaSアプリ一覧」画面の「詳細情報の確認/変更」をクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_18.png" alt="" width="1126" height="556" class="alignnone size-full wp-image-16774" sizes="(max-width: 1126px) 100vw, 1126px" /></p>
<h5 class="styled_h5">8.「SaaSアプリ詳細」画面で「基本設定」の「変更」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_19.png" alt="" width="982" height="577" class="alignnone size-full wp-image-16792" sizes="(max-width: 982px) 100vw, 982px" /></p>
<h5 class="styled_h5">9.「設定変更」画面で「RPID」を入力し、「設定内容の確認」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_20.png" alt="" width="1345" height="553" class="alignnone size-full wp-image-16890 img-border" sizes="(max-width: 1345px) 100vw, 1345px" /></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;">「RPID」の値は、Google Workspace管理画面から確認ができます。</p>
<p style="text-align: left;">　<span style="font-size: 16px;">1.「サードパーティの SSO プロファイル」の項目から、該当のSAML SSOプロファイルを選択</span></p>
<p style="text-align: left;"><span style="font-size: 16px;">　2.「SP の詳細」の「エンティティ ID」の末尾の「/」以降がRPIDとなります。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_21.png" alt="" width="910" height="295" class="alignnone size-full wp-image-16777" sizes="(max-width: 910px) 100vw, 910px" /></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">10.内容を確認後、「保存」ボタンをクリックし保存します。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_22.png" alt="" width="922" height="589" class="alignnone size-full wp-image-16793" sizes="(max-width: 922px) 100vw, 922px" /></p>
<h5 class="styled_h5">11.「SaaSアプリ詳細」画面に「RPID」の値が表示されます。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_23.png" alt="" width="1332" height="781" class="alignnone size-full wp-image-16843" sizes="(max-width: 1332px) 100vw, 1332px" /></p>
<h5 class="styled_h5">12.「RPID」の登録が完了後、「SaaSアプリ一覧」画面の「Google Workspaceのアイコンの右側にある設定アイコン」から「SAML認証設定情報の確認」をクリックします。</h5>
<p>「IdPエンティティID」の値が変更されているので再度コピーします。</p>
<h5 class="styled_h5">13.Google Workspace管理画面の「セキュリティ」から、「認証」を開き、「サードパーティのIdPによるSSO」をクリックします。</h5>
<h5 class="styled_h5">14.「サードパーティの SSO プロファイル」から該当のプロファイルをクリックします。</h5>
<h5 class="styled_h5">15.「SAML SSO プロファイル」の「IdP の詳細」の「IdPエンティティID」に、SPPM管理サイトでコピーした「IdPエンティティID」の値をペーストし、「保存」ボタンをクリックします。</h5>
<h5 class="styled_h5">16.SAML認証設定が完了となります。</h5>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・</span>設定が完了後、管理サイト＞運用管理＞ログ検索＞ログ種類「登録/変更/削除/出力」で「SaaSアプリ基本設定変更」のログが表示されます。</p>
<p><span class="pict_reference"></span>「<a href="/manual/operate/6-2-1/">6.2.1. 管理サイトで実行された操作ログを確認する</a>」</p>
<p><span style="font-weight: 400;">・</span><span style="font-weight: 400;">ユーザーがシングルサインオン（SSO）する作業手順については、「9.2.2.SaaSアプリにシングルサインインする」を参照してください。</span></p>
<p><span class="pict_reference"></span>「<a href="/manual/okta-user/9-2-2/">9.2.2.SaaSアプリにシングルサインインする</a>」</td>
</tr>
</tbody>
</table>
<h3 class="styled_h3">SAML認証設定後に設定内容を変更する</h3>
<p><span style="font-weight: 400;">SAML認証完了後に設定済みの内容を変更したい場合の操作手順について説明します。</span></p>
<h5 class="styled_h5">1.「ユーザー」から「SaaSアプリ管理」-「 SaaSアプリ一覧」の順にクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面が表示されます。</span></p>
<h5 class="styled_h5">2.Google Workspaceのアイコンの右側にある設定アイコンから「詳細情報の確認/変更」をクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_12.png" width="1375" height="563" class="alignnone size-medium" /></p>
<h4 class="styled_h4">アプリ表示名、連携アプリを変更したい場合</h4>
<h5 class="styled_h5">1.「基本設定」の右側にある「変更」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「設定変更」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_13.png" width="996" height="393" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.基本設定の「アプリ表示名」、「連携アプリ」を変更して、「設定内容の確認」ボタンをクリックします。</h5>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">プライマリドメインは設定変更することができません。プライマリドメインを変更したい場合は、SaaSアプリの設定を削除してください。</span></td>
</tr>
</tbody>
</table>
<p><span style="font-weight: 400;">「設定内容の確認」画面が表示されます。</span></p>
<h5 class="styled_h5">3.設定内容を確認し、「保存」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<h4 class="styled_h4">SaaSアプリを割り当てたグループを変更したい場合</h4>
<h5 class="styled_h5">1.「SaaSアプリを割り当てたグループ」の右側にある「変更」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「割り当て対象変更」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_14.png" width="981" height="583" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.「SaaSアプリを割り当てるグループ」を変更します。割り当てたいグループの左側にあるチェックボックスをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_24.png" width="1240" height="525" class="alignnone size-medium" /></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">グループ名の左側にあるチェックボックスをクリックすると、すべてのグループが選択/解除されます。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">3.「設定内容の確認」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「変更内容の確認」画面が表示されます。</span></p>
<h5 class="styled_h5">4.変更内容を確認し、「保存」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<h3 class="styled_h3">SAML認証設定を削除する</h3>
<p><span style="font-weight: 400;">SAML認証完了後に設定済みの内容を削除したい場合の操作手順について説明します。</span></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #BE6163;">
<tbody>
<tr>
<td style="width: 10%; background-color: #efd7d7; text-align: center; vertical-align: top;"><span class="pict_important"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;"></span></p>
<p>・SPPMとSaaSアプリの連携を解除する場合は、必ずSaaSアプリの削除を実施後にSPPMのユーザー情報を削除してください。</p>
<p>・SPPMのユーザー情報を先に削除した場合、SaaSアプリに登録しているユーザー情報も削除され、認証ができなくなります。</td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">1.「ユーザー」から「SaaSアプリ管理」-「SaaSアプリ一覧」をクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面が表示されます。</span></p>
<h5 class="styled_h5">2.設定内容を変更したいSaaSアプリの右側にある設定アイコンから「SaaSアプリ削除」をクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ削除を削除しますか？」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-2_15.png" width="1363" height="561" class="alignnone size-medium" /></p>
<h5 class="styled_h5">3.「SaaSアプリを削除しますか？」画面に記載されている内容を確認して、「削除」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面からSaaSアプリを削除します。</span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://manual.sppm.jp/user-management/8-4-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>8.4.3. Zoomと連携する</title>
		<link>https://manual.sppm.jp/user-management/8-4-3/</link>
					<comments>https://manual.sppm.jp/user-management/8-4-3/#respond</comments>
		
		<dc:creator><![CDATA[kawamura]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 11:14:59 +0000</pubDate>
				<category><![CDATA[8.4. SaaSアプリを管理する]]></category>
		<category><![CDATA[8. ユーザーを管理する]]></category>
		<guid isPermaLink="false">https://manual.sppm.jp/?p=12361</guid>

					<description><![CDATA[Zoomは、ビデオ会議、オンラインミーティング、ウェビナーなどを実現するためのクラウドベースのコミュニケーションプラットフォームです。 シングルサインオン（SSO）を使用してZoomアプリにサインインする方法を確認します [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><!-- Title 8.4.3. Zoomと連携する --></p>
<h2 class="styled_h2"></h2>
<p><span style="font-weight: 400;">Zoomは、ビデオ会議、オンラインミーティング、ウェビナーなどを実現するためのクラウドベースのコミュニケーションプラットフォームです。</span></p>
<p><span style="font-weight: 400;">シングルサインオン（SSO）を使用してZoomアプリにサインインする方法を確認します。</span></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #BE6163;">
<tbody>
<tr>
<td style="width: 10%; background-color: #efd7d7; text-align: center; vertical-align: top;"><span class="pict_important"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・ Zoomにてシングルサインオン機能を利用するには、アカウントタイプが、ビジネス、Enterprise、または教育機関向けのアカウントである必要があります。無料トライアルでは設定することができませんので、ご注意ください。</span></p>
<p><span style="font-weight: 400;">・管理サイトからZoomへシングルサインオン（SSO）するには、管理サイトでの登録と、Zoom側での登録の2か所にSAML設定を行う必要があります。SAML設定するには、管理サイトとZoomの管理画面へ共に管理者権限でのサインインが必要となります。（Zoomはオーナー権限でも可）</span></td>
</tr>
</tbody>
</table>
<p><span style="font-weight: 400;">SAML認証を設定するには、以下の手順が必要となります。</span></p>
<h5 class="styled_h5">1.管理サイトのSaaSアプリ管理メニューから、Zoomのアプリ登録をする。</h5>
<h5 class="styled_h5">2.ZoomのSAML認証設定を行う。</h5>
<h5 class="styled_h5">3.Zoom管理者画面にて、SAML認証設定を行う。</h5>
<h3 class="styled_h3">管理サイトへの登録</h3>
<h5 class="styled_h5">1.管理サイトに管理者権限を持つアカウントでログインします。</h5>
<h5 class="styled_h5">2.「ユーザー」から「SaaSアプリ管理」-「SaaSアプリ一覧」の順にクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_1.png" width="1910" height="1564" class="alignnone size-medium" /></p>
<h5 class="styled_h5">3.「新規追加」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ登録」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_2.png" width="1395" height="556" class="alignnone size-medium" /></p>
<h5 class="styled_h5">4.「SaaSアプリ登録」画面で、Zoomの「登録」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「基本設定」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_3.png" width="1229" height="738" class="alignnone size-medium" /></p>
<h5 class="styled_h5">5.「基本設定」画面で「アプリケーションラベル」（初期設定はZoom）、「サブドメイン」を入力します。</h5>
<h5 class="styled_h5">6.「オプション」の「アプリケーションの表示」左側にあるチェックボックスにチェックの状態になっているのを確認して、「グループへの割り当て」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリを割り当てるグループ」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_4.png" width="1612" height="634" class="alignnone size-medium" /></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・</span><span style="font-weight: 400;">サブドメインはZoom加入時に登録通知書または管理画面にて確認します。</span></p>
<p>・アプリケーションの表示のチェックボックスを外すとユーザーダッシュボードにアイコン表示されなくなります。</td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">7.「SaaSアプリを割り当てるグループ」画面にて、SaaSアプリを割り当てるグループを選択します。シングルサインオン（SSO）を設定したいグループ名の左側にあるチェックボックスをクリックして、「設定確認」へボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_5.png" width="1598" height="635" class="alignnone size-medium" /></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・グループへの割り当ては、複数指定可能です。</span></p>
<p><span style="font-weight: 400;">・「グループ名」の左側にあるチェックボックスをクリックすると全選択/全解除になります。</span></p>
<p><span style="font-weight: 400;">・SaaSアプリを割り当てるグループをスキップすることも可能です。</span></p>
<p><span style="font-weight: 400;">スキップする場合は、「スキップ」または「設定確認へ」ボタンをクリックします。「設定確認」画面を表示します。</span></p>
<p><span style="font-weight: 400;">・前の画面に戻りたいときは、「<span>基本設定へ</span>」ボタンをクリックします。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">8.設定の内容を確認し、「登録する」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_6.png" width="1601" height="1082" class="alignnone size-medium" /></p>
<h5 class="styled_h5">9.「SaaSアプリ設定処理を受け付けました。」と表示されたのを確認して「戻る」ボタンをクリックします。</h5>
<h5 class="styled_h5">10.SaaSアプリ一覧に「Zoom」が表示されていることを確認します。</h5>
<p><span style="font-weight: 400;">以上で、1.管理サイトの「SaaSアプリ管理メニュー」から、「Zoom」のアプリ登録をすることができました。</span></p>
<h3 class="styled_h3">Zoom管理画面でのSAML認証設定</h3>
<p><span style="font-weight: 400;">引き続き、SAML認証の設定を行います。</span></p>
<h5 class="styled_h5">1.「Zoom」の管理画面に管理者またはオーナー権限でサインインします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_7.png" width="936" height="720" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.「管理者」から「詳細」-「シングルサインオン」をクリックします。</h5>
<p><span style="font-weight: 400;">「シングルサインオン」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_8.png" width="661" height="532" class="alignnone size-medium" /></p>
<h5 class="styled_h5">3.「シングルサインオンを有効にする」 をクリックします。</h5>
<h5><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_9.png" width="662" height="463" class="alignnone size-medium" /></h5>
<h5 class="styled_h5">4.「シングルサインオン」 画面の「SAML」タブをクリックします。</h5>
<p>「SSOを手動で構成」 画面が表示されます。</p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_10.png" width="643" height="506" class="alignnone size-medium" /></p>
<h5 class="styled_h5">5.管理サイトに管理者権限を持つアカウントでログインし、「ユーザー」から「SaaSアプリ管理」-「SaaSアプリ一覧」の順にクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面が表示されます。</span></p>
<h5 class="styled_h5">6.「Zoom」のアイコンの右側にある設定アイコンをクリックして、「SAML認証設定情報の確認」をクリックします。</h5>
<p>「SAML認証の設定情報」画面にSAML情報が表示されます。</p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_11.png" width="1378" height="562" class="alignnone size-medium" /></p>
<h5 class="styled_h5">7.管理サイトと同じ項目名に設定値をコピー＆ペーストし、最後にZoom管理画面の「変更を保存」ボタンをクリックします。</h5>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">管理サイトから複数項目の設定情報をコピーしますので、管理サイトの画面は開いたままで、</span><span style="font-weight: 400;">Zoom管理画面を開くと操作がしやすくなります。</span></td>
</tr>
</tbody>
</table>
<h4 class="styled_h4">コピー＆ペーストする項目</h4>
<table border="1" style="border-collapse: collapse; width: 67.5986%; height: 245px;">
<tbody>
<tr style="height: 35px;">
<th style="text-align: center; height: 35px; width: 52.0423%;" colspan="2"><span style="font-weight: 400;">SPPM管理画面</span></th>
<th style="text-align: center; width: 76.8277%;"><span style="font-weight: 400;">Zoom管理画面</span></th>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 52.0423%;" colspan="2"><span style="font-weight: 400;">サインインページのURL</span></td>
<td style="vertical-align: middle; width: 76.8277%;"><span style="font-weight: 400;">サインインページのURL</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 52.0423%;" colspan="2"><span style="font-weight: 400;">サインアウトページのURL</span></td>
<td style="vertical-align: middle; width: 76.8277%;"><span style="font-weight: 400;"> サインアウトページのURL</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 52.0423%;" colspan="2"><span style="font-weight: 400;">発行者（IDPエンティティID）</span></td>
<td style="vertical-align: middle; width: 76.8277%;"><span style="font-weight: 400;"> 発行者（IDPエンティティID）</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 52.0423%;" colspan="2"><span style="font-weight: 400;">IDプロバイダー証明書</span></td>
<td style="vertical-align: middle; width: 76.8277%;"><span style="font-weight: 400;"> IDプロバイダー証明書</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 52.0423%;" colspan="2"><span style="font-weight: 400;">バンティング</span></td>
<td style="vertical-align: middle; width: 76.8277%;"><span style="font-weight: 400;"> バンティング</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; height: 35px; width: 52.0423%;" colspan="2"><span style="font-weight: 400;">署名ハッシュアルゴリズム</span><span style="font-weight: 400;"><br />
</span></td>
<td style="vertical-align: middle; width: 76.8277%;"><span style="font-weight: 400;"> 署名ハッシュアルゴリズム</span></td>
</tr>
</tbody>
</table>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #BE6163;">
<tbody>
<tr>
<td style="width: 10%; background-color: #efd7d7; text-align: center; vertical-align: top;"><span class="pict_important"></span></td>
<td style="width: 90%;"><span>この設定情報は、シングルサインオン（SSO）の設定情報を削除しない限り最初の1回設定するようにしてください。</span></p>
<p><span>（シングルサインオン（SSO）の設定を削除した場合は、改めてSAML認証設定が必要になります。）</span></td>
</tr>
</tbody>
</table>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;">シングルサインオンの際に、ZoomアカウントとSPPMのユーザIDが同じになるように設定します。</td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">8.「Zoom」画面上部に「シングルサインオンをアップデートしました。」と表示されます。</h5>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span>「SAMLレスポンスマッピング」タブの項目は、設定の必要はありません。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">9.管理サイトの右下にある「戻る」ボタンをクリックし、「SaaSアプリ一覧」画面に戻ります。</h5>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">この操作は、管理サイトでの操作になります。Zoom管理画面での操作ではありませんので、ご注意ください。</span></td>
</tr>
</tbody>
</table>
<p><span style="font-weight: 400;">ユーザーがシングルサインオン（SSO）する作業手順については、9.2.2.SaaSアプリにシングルサインインするを参照してください。</span></p>
<div style="height: 0px;" aria-hidden="true" class="wp-block-spacer"></div>
<p><span class="pict_reference"></span>「<a href="/manual/okta-user/9-2-2/">9.2.2.SaaSアプリにシングルサインインする</a>」</p>
<h3 class="styled_h3">SAML認証設定後に設定内容を変更する</h3>
<p><span style="font-weight: 400;">SAML認証完了後に設定済みの内容を変更したい場合の操作手順について説明します。</span></p>
<h5 class="styled_h5">1.「ユーザー」から「SaaSアプリ管理」-「SaaSアプリ一覧」の順にクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面が表示されます。</span></p>
<h5 class="styled_h5">2.「Zoom」の右側にある設定アイコンから「詳細情報の確認/変更」をクリックします。</h5>
<p>「SaaSアプリ詳細」画面が表示されます。</p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_12.png" width="1352" height="551" class="alignnone size-medium" /></p>
<h4 class="styled_h4">アプリケーションラベル、サブドメインを変更したい場合</h4>
<h5></h5>
<h5 class="styled_h5">1.「基本設定」の右側にある「変更」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「設定変更」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_13.png" width="1605" height="1032" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.基本設定の「アプリケーションラベル」、「サブドメイン」を変更して、「設定内容の確認」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「設定内容の確認」画面が表示されます。</span></p>
<h5 class="styled_h5">3.設定内容を確認し、「保存」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<h4 class="styled_h4">アプリケーションの表示を変更したい場合</h4>
<h5 class="styled_h5">1.「オプション」の右側にある「変更」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「設定変更」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_14.png" width="1590" height="1013" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.オプションの「アプリケーションの表示」の右側にあるチェックボックスをクリックして、「設定内容の確認」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「設定内容の確認」画面が表示されます。</span></p>
<h5 class="styled_h5">3.設定内容を確認し、「保存」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<h4 class="styled_h4">SaaSアプリを割り当てたグループを変更したい場合</h4>
<h5 class="styled_h5">1.「SaaSアプリを割り当てたグループ」の右側にある「変更」ボタンをクリックします。</h5>
<p>「割り当て対象変更」<span style="font-weight: 400;">画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_15.png" width="1611" height="1019" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.「SaaSアプリを割り当てるグループ」を変更します。割り当てたいグループの左側にあるチェックボックスをクリックします。</h5>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">グループ名の左側にあるチェックボックスをクリックすると、すべてのグループが全選択/全解除されます。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">3.「設定内容の確認」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「変更内容の確認」画面が表示されます。</span></p>
<h5 class="styled_h5">4.変更内容を確認し、「保存」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<h3 class="styled_h3">SAML認証設定を削除する</h3>
<p><span style="font-weight: 400;">SAML認証完了後に設定済みの内容を削除したい場合の操作手順について説明します。</span></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #BE6163;">
<tbody>
<tr>
<td style="width: 10%; background-color: #efd7d7; text-align: center; vertical-align: top;"><span class="pict_important"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・SPPMとSaaSアプリの連携を解除する場合は、必ずSaaSアプリの削除を実施後にSPPMのユーザー情報を削除してください。</span></p>
<p>・SPPMのユーザー情報を先に削除した場合、SaaSアプリに登録しているユーザー情報も削除され、認証ができなくなります。</td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">1.「ユーザー」から「SaaSアプリ管理」-「SaaSアプリ一覧」の順にクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面が表示されます。</span></p>
<h5 class="styled_h5">2.「Zoom」の右側にある設定アイコンから「SaaSアプリ削除」をクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-3_16.png" width="1362" height="556" class="alignnone size-medium" /></p>
<h5 class="styled_h5">3.「SaaSアプリを削除しますか？」画面に記載されている内容を確認して、「削除」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面からSaaSアプリを削除します。</span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://manual.sppm.jp/user-management/8-4-3/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>8.4.4. LINE WORKSと連携する</title>
		<link>https://manual.sppm.jp/user-management/8-4-4/</link>
					<comments>https://manual.sppm.jp/user-management/8-4-4/#respond</comments>
		
		<dc:creator><![CDATA[kawamura]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 11:21:29 +0000</pubDate>
				<category><![CDATA[8.4. SaaSアプリを管理する]]></category>
		<category><![CDATA[8. ユーザーを管理する]]></category>
		<guid isPermaLink="false">https://manual.sppm.jp/?p=12363</guid>

					<description><![CDATA[LINE WORKSは、日本の企業向けに開発されたSaaSアプリケーションです。LINE WORKSを利用すると、企業内でのコミュニケーションや業務プロセスの効率化が図れます。 シングルサインオン（SSO）を使用してLI [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><!-- Title 8.4.4. LINE WORKSと連携する --></p>
<h2 class="styled_h2"></h2>
<p><span style="font-weight: 400;">LINE WORKSは、日本の企業向けに開発されたSaaSアプリケーションです。LINE WORKSを利用すると、企業内でのコミュニケーションや業務プロセスの効率化が図れます。</span></p>
<p><span style="font-weight: 400;">シングルサインオン（SSO）を使用してLINE WORKSアプリにサインインする方法を確認します。</span></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #BE6163;">
<tbody>
<tr>
<td style="width: 10%; background-color: #efd7d7; text-align: center; vertical-align: top;"><span class="pict_important"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・シングルサインオン（SSO）の設定を行うには Developers 管理者権限が必要です。</span><br />
<span style="font-weight: 400;">・SAML設定の前にExternal Keyの設定作業を実施する必要があります。</span><br />
<span style="font-weight: 400;">External Key の設定は外部のSSOサービスとの連携を可能にするための識別キーの設定です。</span><span style="font-weight: 400;"></span><span style="font-weight: 400;">シングルサインオン（SSO）の設定前に必ず設定してください。</span><br />
<span style="font-weight: 400;">・LINE WORKSへシングルサインオン（SSO）するためには、事前にLINE WORKS「Developer Console」画面にて利用者のログイン方法をSAML認証に設定変更しておく必要があります。SAML認証への設定変更は、プロダクトへのお申込みが必要となります。</span><br />
・<span style="font-weight: 400;">管理サイトとLINE WORKS「Developer Console」の管理者画面の両方に管理者権限でアクセスできるアカウントでログインしてください。</span></td>
</tr>
</tbody>
</table>
<p><span style="font-weight: 400;">SAML認証を設定するには、以下の手順が必要となります。</span></p>
<h5 class="styled_h5">1.LINE WORKS「Developer Console」 にて、「External Key」 の設定をします。</h5>
<h5 class="styled_h5">2.管理サイトの「SaaSアプリ管理」画面にて、LINE WORKSのアプリを登録します。</h5>
<h5 class="styled_h5">3.LINE WORKS「Developer Console」画面にて、SAML認証設定をします。</h5>
<h3 class="styled_h3">LINE WORKS 「Developer Console」画面での「External Key」の設定</h3>
<h5 class="styled_h5">1.LINE WORKSの「Developer Console」画面に、管理者権限を持つアカウントでログインします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_1.png" width="391" height="356" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.「Console」から「組織連携」をクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_19.png" width="639" height="519" class="alignnone size-medium" /></p>
<h5 class="styled_h5">3.「メンバー External Key Mapping」の「一覧ダウンロード」ボタンをクリックします。（ExternalKey_member.csvのファイルを任意の場所に保存します）<span style="font-weight: 400;"> </span></h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_2.png" width="639" height="519" class="alignnone size-medium" /></p>
<h5 class="styled_h5">4.ダウンロードしたファイルを開いて、ユーザーIDとExternal Keyを設定します。</h5>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #BE6163;">
<tbody>
<tr>
<td style="width: 10%; background-color: #efd7d7; text-align: center; vertical-align: top;"><span class="pict_important"></span></td>
<td style="width: 90%;">シングルサインオンの際に、LINE WORKSアカウントのexternal keyとSPPMのユーザIDが同じになるように設定します。</td>
</tr>
</tbody>
</table>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">External Keyは、</span><span style="font-weight: 400;">SAML認証時に使用する項目となりますので、シングルサインオンで使用するユーザーID(ユーザー &gt; ユーザ登録で設定したユーザID)を記載します。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">5.CSV形式で保存して、ファイルを閉じます。</h5>
<h5 class="styled_h5">6.「アップロード」ボタンをクリックして、保存したファイルをアップロードします。</h5>
<p><span style="font-weight: 400;">「CSVファイルのチェック」画面が表示されます。</span></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;"><span style="font-weight: 400;">ポップアップブロックをしている場合、表示されないことがあります。その場合はポップアップブロックを解除後に再度「アップロード」ボタンをクリックしてください。</span></span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">7.表示されている内容にエラーがないことを確認して、「保存」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_3.png" width="512" height="578" class="alignnone size-medium" /></p>
<h5 class="styled_h5">8.「適用されました。」と表示されたら、「OK」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">これで、External Key の設定は完了です。</span></p>
<h3 class="styled_h3">管理サイトへの登録</h3>
<p><span style="font-weight: 400;">管理サイトにて、LINE WORKSアプリの登録を行います。</span></p>
<h5 class="styled_h5">1.管理サイトに管理者権限を持つアカウントでログインします。</h5>
<h5 class="styled_h5">2.「ユーザー」から「SaaSアプリ管理」-「SaaSアプリ一覧」の順にクリックします。</h5>
<p><span style="font-weight: 400;">「</span><span style="font-weight: 400;">SaaSアプリ一覧</span><span style="font-weight: 400;">」画面が表示されます。</span></p>
<h5 class="styled_h5">3.「新規追加」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_4.png" width="1378" height="479" class="alignnone size-medium" /></p>
<h5 class="styled_h5">4.「SaaSアプリ登録」画面で、LINE WORKSの「登録」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_5.png" width="1693" height="733" class="alignnone size-medium" /></p>
<h5 class="styled_h5">5.「SaaSアプリ登録」画面の「基本設定」でアプリ表示名（初期設定はLINE WORKS）、ドメイン/グループ名を入力して、「グループへの割り当て」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_6.png" width="1620" height="479" class="alignnone size-medium" /></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">ドメイン/グループ名はLINE WORKS加入時に登録通知書または管理画面にて確認することができます。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">6.シングルサインオン（SSO）を設定したいグループ名の左側にあるチェックボックスをクリックします。</h5>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・ 複数指定可能です。</span></p>
<p><span style="font-weight: 400;">・グループ名のチェックボックスをクリックすると全選択になります。</span></p>
<p><span style="font-weight: 400;">・SaaSアプリを割り当てるグループをスキップすることも可能です。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">7.「設定確認へ」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_7.png" width="1614" height="720" class="alignnone size-medium" /></p>
<h5 class="styled_h5">8.設定の内容を確認して、「登録する」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_8.png" width="1605" height="968" class="alignnone size-medium" /></p>
<h5 class="styled_h5">9.「SaaSアプリ設定処理を受け付けました。」と表示されたのを確認して、「戻る」ボタンをクリックします。</h5>
<h5 class="styled_h5">10.「SaaSアプリ一覧」画面にLINE WORKSが表示されていることを確認します。</h5>
<p><span style="font-weight: 400;">これで、管理サイトにLINE WORKSのアプリ登録が完了しました。</span></p>
<p>設定はまだ続きますので、管理サイトの画面はそのままにしておいてください。</p>
<h3 class="styled_h3">SAML認証の登録（LINE WORKS「Developer Console」画面での設定）</h3>
<h5 class="styled_h5">1.LINE WORKSの管理者画面に管理者権限を持つアカウントでLINE WORKS 「Developer Console」 画面にログインします。</h5>
<h5 class="styled_h5">2.「Console」から「SSO」＞「WORKS as SP」の順にクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_9.png" width="1536" height="839" class="alignnone size-medium" /></p>
<h5 class="styled_h5">3.管理サイトに管理者権限を持つアカウントでログインし、「ユーザー」から「SaaSアプリ管理」-「SaaSアプリ一覧」の順にクリックします。</h5>
<p>「SaaSアプリ一覧」画面が表示されます。</p>
<h5 class="styled_h5">4.「LINE WORKS」の右側にある設定アイコンから「SAML認証設定情報の確認」をクリックします。</h5>
<p>「SAML認証の設定情報」画面を表示します。</p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_10.png" width="1646" height="864" class="alignnone size-medium" /></p>
<h5 class="styled_h5">5.Certificate Fileの「ダウンロード」ボタンをクリックして、任意の場所に保存してください。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_11.png" width="1536" height="430" class="alignnone size-medium" /></p>
<h5 class="styled_h5">6.認証方式を「SAML」に変更し、以下の内容の項目を入力します。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_12.png" width="1536" height="839" class="alignnone size-medium" /></p>
<table border="1" style="border-collapse: collapse; width: 69.6986%; height: 175px;">
<tbody>
<tr style="height: 35px;">
<th style="text-align: center; width: 88.2632%; height: 35px;"><span style="font-weight: 400;">LINE WORKS管理者画面</span></th>
<th style="text-align: center; width: 10.8696%; height: 35px;"><span style="font-weight: 400;">SPPM管理画面</span></th>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; width: 88.2632%; height: 35px;"><span style="font-weight: 400;">Web Login URL</span></td>
<td style="vertical-align: middle; width: 10.8696%; height: 35px;"><span style="font-weight: 400;">Web Login URL</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; width: 88.2632%; height: 35px;"><span style="font-weight: 400;">Application Login URL</span></td>
<td style="vertical-align: middle; width: 10.8696%; height: 35px;"><span style="font-weight: 400;">Web Login URL</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; width: 88.2632%; height: 35px;"><span style="font-weight: 400;">Logout URL</span></td>
<td style="vertical-align: middle; width: 10.8696%; height: 35px;"><span style="font-weight: 400;">Web Logout URL</span></td>
</tr>
<tr style="height: 35px;">
<td style="vertical-align: middle; width: 88.2632%; height: 35px;"><span style="font-weight: 400;">Certificate File</span></td>
<td style="vertical-align: middle; width: 10.8696%; height: 35px;"><span style="font-weight: 400;">Certificate File からダウンロードしたファイル（lineworks_certificate_file.pem）をアップロードします。</span></td>
</tr>
</tbody>
</table>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・LINE WORKSの管理画面にペーストする前に、各項目の「修正」ボタンをクリックしてからペーストするようにしてください。<br />
・「Set External Browser」にチェックが付いている場合は、アプリケーションのサインイン画面からデバイス証明書認証を使用してサインインすることができます。<br />
デバイス証明書認証を使用してサインインしたい場合は、「Set External Browser」にチェックを付けてください。<br />
</span></td>
</tr>
</tbody>
</table>
<h5></h5>
<h5 class="styled_h5">7.設定内容を確認して、「適用」ボタンをクリックします。「変更内容を保存しますか」と画面に表示された場合は、「OK」ボタンをクリックします。</h5>
<h5 class="styled_h5">8.「適用されました。」と表示されたら「OK」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_13.png" width="453" height="152" class="alignnone size-medium" /></p>
<p><span style="font-weight: 400;">以上でSAML認証は完了です。</span></p>
<p>ユーザーがシングルサインオン（SSO）する作業手順については、「9.2.2.SaaSアプリにシングルサインインするにアクセスする」を参照してください。</p>
<div style="height: 0px;" aria-hidden="true" class="wp-block-spacer"></div>
<p><span class="pict_reference"></span>「<a href="/manual/okta-user/9-2-2/">9.2.2.SaaSアプリにシングルサインインする</a>」</p>
<h3 class="styled_h3">SAML認証設定後に設定内容を変更する（LINE WORKS）</h3>
<p><span style="font-weight: 400;">SAML認証完了後に設定済みの内容を変更したい場合の操作手順について説明します。</span></p>
<h5 class="styled_h5">1.「ユーザー」から「SaaSアプリ管理」-「SaaSアプリ一覧」の順にクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面が表示されます。</span></p>
<h5 class="styled_h5">2.「LINE WORKS」の右側にある設定アイコンから「詳細情報の確認/変更」をクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_14.png" width="1366" height="712" class="alignnone size-medium" /></p>
<h4 class="styled_h4">アプリ名称やドメイン/グループ名を変更したい場合</h4>
<h5 class="styled_h5">1.「基本設定」の右側にある「変更」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「設定変更」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_15.png" width="1600" height="799" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.基本設定の「アプリ表示名」、「ドメイン/グループ名」を変更して、「設定内容の確認」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「設定内容の確認」画面が表示されます。</span></p>
<h5 class="styled_h5">3.設定内容を確認し、「保存」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<h4 class="styled_h4">SaaSアプリを割り当てたグループを変更したい場合</h4>
<h5 class="styled_h5">1.「SaaSアプリを割り当てたグループ」の右側にある「変更」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「割り当て対象変更」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_16.png" width="1600" height="783" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.「SaaSアプリを割り当てるグループ」を変更します。割り当てたいグループの左側にあるチェックボックスをクリックします。</h5>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">グループ名の左側にあるチェックボックスをクリックすると、すべてのグループが選択/解除されます。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">3.「設定内容の確認」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「変更内容の確認」画面が表示されます。</span></p>
<h5 class="styled_h5">4.変更内容を確認し、「保存」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<h3 class="styled_h3">SAML認証設定を削除する</h3>
<p><span style="font-weight: 400;">SAML認証完了後に設定済みの内容を削除したい場合の操作手順について説明します。</span></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #BE6163;">
<tbody>
<tr>
<td style="width: 10%; background-color: #efd7d7; text-align: center; vertical-align: top;"><span class="pict_important"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・SPPMとSaaSアプリの連携を解除する場合は、必ずSaaSアプリの削除を実施後にSPPMのユーザー情報を削除してください。</span></p>
<p>・SPPMのユーザー情報を先に削除した場合、SaaSアプリに登録しているユーザー情報も削除され、認証ができなくなります。</td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">1.「ユーザー」から「SaaSアプリ管理」-「SaaSアプリ一覧」の順にクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面が表示されます。</span></p>
<h5 class="styled_h5">2.「LINE WORKS」の右側にある設定アイコンから「SaaSアプリ削除」をクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-4_17.png" width="1371" height="633" class="alignnone size-medium" /></p>
<h5 class="styled_h5">3.「SaaSアプリ削除」をクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ削除を削除しますか？」画面が表示されます。</span></p>
<h5 class="styled_h5">4.「SaaSアプリを削除しますか？」画面に記載されている内容を確認して、「削除」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面からSaaSアプリを削除します。</span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://manual.sppm.jp/user-management/8-4-4/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>8.4.5. PrimeDriveと連携する</title>
		<link>https://manual.sppm.jp/user-management/8-4-5/</link>
					<comments>https://manual.sppm.jp/user-management/8-4-5/#respond</comments>
		
		<dc:creator><![CDATA[kawamura]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 11:23:35 +0000</pubDate>
				<category><![CDATA[8.4. SaaSアプリを管理する]]></category>
		<category><![CDATA[8. ユーザーを管理する]]></category>
		<guid isPermaLink="false">https://manual.sppm.jp/?p=12365</guid>

					<description><![CDATA[PrimeDriveは、ソフトバンクが提供している操作性・機能・セキュリティに優れ、ワークフローを最適化した法人向けのオンラインストレージサービスです。 PrimeDriveへのシングルサインオン（SSO）するためには、 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><!-- Title 8.4.5. PrimeDriveと連携する --></p>
<h2 class="styled_h2"></h2>
<p><span style="font-weight: 400;">PrimeDriveは、ソフトバンクが提供している操作性・機能・セキュリティに優れ、ワークフローを最適化した法人向けのオンラインストレージサービスです。</span></p>
<p><span style="font-weight: 400;">PrimeDriveへのシングルサインオン（SSO）するためには、事前に利用者のログイン方法をSAML認証に設定しておく必要があります。SAML認証への変更は、プロダクトへのお申込みが必要となります。</span></p>
<p><span style="font-weight: 400;">PrimeDriveにてシングルサインオン（SSO）を設定するには、PrimeDrive管理者画面にてSAML認証の設定が必要となります。管理サイトとPrimeDriveの管理者画面の両方に管理者権限でログインできるアカウントをご利用ください。</span></p>
<p><span style="font-weight: 400;">SAML認証を設定するには、以下の手順が必要となります。</span></p>
<h5 class="styled_h5">1.管理サイトのSaaSアプリ管理にて、PrimeDriveのアプリ登録をします。</h5>
<h5 class="styled_h5">2.PrimeDriveにてSAML認証設定をします。</h5>
<h5 class="styled_h5">3.PrimeDrive管理者画面にて、SAML認証設定を行います。</h5>
<h3 class="styled_h3">管理サイトへの登録</h3>
<p><span style="font-weight: 400;">管理サイトでの登録方法は、以下の操作手順となります。</span></p>
<h5 class="styled_h5">1.管理サイトに管理者権限を持つアカウントでログインします。</h5>
<h5 class="styled_h5">2.「ユーザー」から「SaaSアプリ管理」-「 SaaSアプリ一覧」の順にクリックします。</h5>
<p>「SaaSアプリ一覧」画面が表示されます。</p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_1.png" width="1910" height="1564" class="alignnone size-medium" /></p>
<h5 class="styled_h5">3.「新規追加」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ登録」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_2.png" width="1378" height="479" class="alignnone size-medium" /></p>
<h5 class="styled_h5">4.「SaaSアプリ登録」画面で、PrimeDriveの「登録」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ登録」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_3.png" width="1223" height="787" class="alignnone size-medium" /></p>
<h5 class="styled_h5">5.「SaaSアプリ登録」画面の「基本設定」でアプリ表示名（初期設定はPrimeDrive）、コーポレートIDを入力して、「グループへの割り当て」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_4.png" width="1613" height="480" class="alignnone size-medium" /></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">コーポレートIDはPrimeDrive加入時に登録通知書または管理者画面にて確認することができます。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">6.シングルサインオン(SSO）を設定したいグループ名の左側にあるチェックボックスをクリックしてから「設定確認へ」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_5.png" width="1601" height="626" class="alignnone size-medium" /></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・グループは複数指定可能です。</span></p>
<p><span style="font-weight: 400;">・グループ名の左にあるチェックボックスをクリックすると全選択になります。</span></p>
<p><span style="font-weight: 400;">・SaaSアプリを割り当てるグループをスキップすることも可能です。スキップする場合は、「スキップ」ボタンをクリックします。（後から設定変更することが可能です）</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">7.設定の内容を確認して、「登録する」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_6.png" width="1603" height="952" class="alignnone size-medium" /></p>
<h5 class="styled_h5">8.「SaaSアプリ設定処理を受け付けました。」と表示されたのを確認して「戻る」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面が表示されます。</span></p>
<h5 class="styled_h5">9.「SaaSアプリ一覧」画面に「PrimeDrive」が表示されていることを確認します。</h5>
<h3 class="styled_h3">SAMLの登録（PrimeDrive側の管理者画面）</h3>
<p><span style="font-weight: 400;">SAML認証の設定情報をPrimeDriveに登録します。</span></p>
<h5 class="styled_h5">1.PrimeDrive管理者画面にログインします。</h5>
<h5 class="styled_h5">2.「コーポレートポリシー」をクリックし、「認証」タブをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_7.png" width="674" height="490" class="alignnone size-medium" /></p>
<h5 class="styled_h5">3.管理サイトに管理者権限を持つアカウントでログインし、「ユーザー」から「SaaSアプリ管理」-「SaaSアプリ一覧」の順にクリックします。</h5>
<p><span>「SaaSアプリ一覧」画面が表示されます。</span></p>
<h5 class="styled_h5">4.PrimeDriveアプリの右側にある「設定」アイコンをクリックし、「SAML認証設定情報の確認」をクリックします。</h5>
<p><span style="font-weight: 400;">「SAML認証の設定情報」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_8.png" width="1585" height="807" class="alignnone size-medium" /></p>
<h5 class="styled_h5">5.管理サイトと同じ項目名に設定値をコピー＆ペーストします。</h5>
<h4 class="styled_h4"><span style="font-weight: 400;">コピー＆ペーストする項目</span></h4>
<table border="1" style="border-collapse: collapse; width: 78.7852%;">
<tbody>
<tr>
<th style="text-align: center; width: 26.3001%;"><span style="font-weight: 400;">SPPM管理画面</span></th>
<th style="text-align: center; width: 23.4037%;"><span style="font-weight: 400;">PrimeDrive管理者画面</span></th>
</tr>
<tr>
<td style="vertical-align: middle; width: 26.3001%;"><span style="font-weight: 400;">ログインページのURL</span></td>
<td style="vertical-align: middle; width: 23.4037%;"><span style="font-weight: 400;">IdP SSOエンドポイントアドレス</span></td>
</tr>
<tr>
<td style="vertical-align: middle; width: 26.3001%;"><span style="font-weight: 400;">ログアウトページ</span></td>
<td style="vertical-align: middle; width: 23.4037%;"><span style="font-weight: 400;">IdPログアウト処理アドレス</span></td>
</tr>
<tr>
<td style="vertical-align: middle; width: 26.3001%;"><span style="font-weight: 400;">確認用の証明書をアップロードします</span></p>
<p><span style="font-weight: 400;">（設定済と表示されるのを確認します）</span></td>
<td style="vertical-align: middle; width: 23.4037%;"><span style="font-weight: 400;">IdP公開鍵証明書</span></td>
</tr>
</tbody>
</table>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;">・管理サイトにて、各項目の「コピー」ボタンをクリックすると、「「ログインページのURL」をコピーしました。」と表示します。「OK」ボタンをクリックします。（ログインページのURLのコピーボタンをクリックした場合）</p>
<p>・「PKI証明書」は「利用しない」を選択してください。</p>
<p>・「パブリックOU」はDMコードを入力してください。（DMコードのMは大文字で入力してください）</td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">6.「確認用の証明書」の「ダウンロード」ボタンをクリックして、任意の場所に保存します。</h5>
<h5 class="styled_h5">7.設定内容に問題がない場合は、「確定」ボタンをクリックします。</h5>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_9.png" width="847" height="602" class="alignnone size-medium" /></p>
<p><span style="font-weight: 400;">以上でSAML認証の設定は完了です。</span></p>
<p><span>ユーザーがシングルサインオン（SSO）する作業手順については、9.2.2.SaaSアプリにシングルサインインするにアクセスするするを参照してください。</span></p>
<div style="height: 0px;" aria-hidden="true" class="wp-block-spacer"></div>
<p><span class="pict_reference"></span>「<a href="/manual/okta-user/9-2-2/">9.2.2.SaaSアプリにシングルサインインする</a>」</p>
<h3 class="styled_h3">SAML認証設定後に設定内容を変更する</h3>
<p><span style="font-weight: 400;">SAML認証完了後に設定済みの内容を変更したい場合の操作手順について説明します。</span></p>
<h5 class="styled_h5">1.「ユーザー」から「SaaSアプリ管理」-「 SaaSアプリ一覧」の順にクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面が表示されます。</span></p>
<h5 class="styled_h5">2「PrimeDrive」の右側にある設定アイコンから「詳細情報の確認/変更」をクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_10.png" width="1368" height="825" class="alignnone size-medium" /></p>
<h4 class="styled_h4">アプリ表示名やコーポレートIDを変更したい場合</h4>
<h5 class="styled_h5">1.「基本設定」の右側にある「変更」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「設定変更」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_11.png" width="1632" height="895" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.基本設定の「アプリ表示名」、「コーポレートID」を変更して、「設定内容の確認」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「設定内容の確認」画面が表示されます。</span></p>
<h5 class="styled_h5">3.設定内容を確認し、「保存」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<h4 class="styled_h4">SaaSアプリを割り当てたグループを変更したい場合</h4>
<h5 class="styled_h5">1.「SaaSアプリを割り当てたグループ」の右側にある「変更」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「割り当て対象変更」画面が表示されます。</span></p>
<p><img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_12.png" width="1597" height="946" class="alignnone size-medium" /></p>
<h5 class="styled_h5">2.「SaaSアプリを割り当てるグループ」を変更します。割り当てたいグループの左側にあるチェックボックスをクリックします。</h5>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">グループ名の左側にあるチェックボックスをクリックすると、すべてのグループが選択/解除されます。</span></td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">3.「設定内容の確認」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「変更内容の確認」画面が表示されます。</span></p>
<h5 class="styled_h5">4.変更内容を確認し、「保存」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ詳細」画面が表示されます。</span></p>
<h3 class="styled_h3">SAML認証設定を削除する</h3>
<p><span style="font-weight: 400;">SAML認証完了後に設定済みの内容を削除したい場合の操作手順について説明します。</span></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #BE6163;">
<tbody>
<tr>
<td style="width: 10%; background-color: #efd7d7; text-align: center; vertical-align: top;"><span class="pict_important"></span></td>
<td style="width: 90%;"><span style="font-weight: 400;">・SPPMとSaaSアプリの連携を解除する場合は、必ずSaaSアプリの削除を実施後にSPPMのユーザー情報を削除してください。</span></p>
<p>・SPPMのユーザー情報を先に削除した場合、SaaSアプリに登録しているユーザー情報も削除され、認証ができなくなります。</td>
</tr>
</tbody>
</table>
<h5 class="styled_h5">1.「ユーザー」から「SaaSアプリ管理」-「 SaaSアプリ一覧」の順にクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面が表示されます。</span></p>
<h5 class="styled_h5">2.「PrimeDrive」の右側にある設定アイコンから「SaaSアプリ削除」をクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ削除を削除しますか？」画面が表示されます。</span><br />
<img decoding="async" loading="lazy" src="/wp-content/uploads/OM_8-4-5_13.png" width="1361" height="822" class="alignnone size-medium" /></p>
<h5 class="styled_h5">3.「SaaSアプリを削除しますか？」画面に記載されている内容を確認して、「削除」ボタンをクリックします。</h5>
<p><span style="font-weight: 400;">「SaaSアプリ一覧」画面からSaaSアプリを削除します。</span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://manual.sppm.jp/user-management/8-4-5/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>8.4.6. ライフサイクル管理（有料オプション）を使用する</title>
		<link>https://manual.sppm.jp/user-management/8-4-6/</link>
					<comments>https://manual.sppm.jp/user-management/8-4-6/#respond</comments>
		
		<dc:creator><![CDATA[kawamura]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 11:26:06 +0000</pubDate>
				<category><![CDATA[8.4. SaaSアプリを管理する]]></category>
		<category><![CDATA[8. ユーザーを管理する]]></category>
		<guid isPermaLink="false">https://manual.sppm.jp/?p=12367</guid>

					<description><![CDATA[ライフサイクル管理では、SPPMでユーザーやグループを作成・削除した場合に、統合済みのSaaSアプリケーションでもユーザーやグループを自動で作成・削除することができます。 ユーザーが入社・退社・異動した場合に、SPPMと [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><!-- Title 8.4.6. ライフサイクル管理（有料オプション）を使用する --></p>
<h2 class="styled_h2"></h2>
<p>ライフサイクル管理では、SPPMでユーザーやグループを作成・削除した場合に、統合済みのSaaSアプリケーションでもユーザーやグループを自動で作成・削除することができます。<br />
ユーザーが入社・退社・異動した場合に、SPPMとSaaSアプリケーションのアカウント情報が自動で同期できるようになり、アカウント管理のコストを削減することができます。<br />
オプション管理コンソールから各SaaSアプリケーション毎にプロビジョニング設定が必要となります。</p>
<p>プロビジョニング設定をする方法は公式サイトを参照してください。</p>
<div style="height: 0px;" aria-hidden="true" class="wp-block-spacer"></div>
<p><span class="pict_reference"></span><a href="https://help.okta.com/oie/ja-jp/content/topics/provisioning/google/google-provisioning.htm#Configur">「Google Workspaceプロビジョニングを設定する」</a></p>
<div style="height: 0px;" aria-hidden="true" class="wp-block-spacer"></div>
<p><span class="pict_reference"></span><a href="https://support.zoom.com/hc/ja/article?id=zm_kb&amp;sysparm_article=KB0067439#h_01F3R5Y3XNX7NEBYTNEC568S2M">「Okta ユーザーを Zoom で自動管理する方法」</a></p>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #BE6163;">
<tbody>
<tr>
<td style="width: 10%; background-color: #efd7d7; text-align: center; vertical-align: top;"><span class="pict_important"></span></td>
<td style="width: 90%;">・基本サービスの4つのSaaSアプリ（Google Workspace、Zoom、LINE WORKS、PrimeDrive）はSPPM管理画面にてユーザー情報を管理し割り当てを行うため、Okta管理コンソールからユーザーの割り当てや割り当ての解除は行わないようご注意ください。<br />
※上記の対応を実施した場合、SPPMとOktaの登録情報に齟齬が出てしまいます。<br />
・SPPMとSaaSアプリ側でユーザー名が相違していた場合、ライフサイクル管理にてメールアドレスの紐付けをおこなった際、SPPMのユーザー名が優先されSaaSアプリ側のユーザー名は変更されます。<br />
・SPPMから同期済みのユーザーを削除した場合、SaaSアプリ側のユーザーが削除されるかどうかはSaaSアプリ側の仕様によります。詳しくは各SaaSアプリのプロビジョニング仕様をご確認ください。<br />
・Okta公式サイト（Okta Docs）を参照してライフサイクル管理の設定を行う場合、SaaSアプリ側のユーザー情報を変更するとOkta側のユーザ情報を自動的に変更する方法が記載されている場合があります。<br />
（Okta管理コンソールの各SaaSアプリのプロビジョニング設定内の「To Okta（Oktaへ）」で設定する方法が対象です）</td>
</tr>
</tbody>
</table>
<table border="1" style="width: 100%; border-collapse: collapse; border-color: #72B93F;">
<tbody>
<tr>
<td style="width: 10%; background-color: #e3f1d5; text-align: center;"><span class="pict_supplement"></span></td>
<td style="width: 90%;">・SSO無制限、ライフサイクル管理オプションをご契約のお客様のみご利用いただけます。<br />
・プロビジョニングに対応可否については、統合したい各SaaSアプリケーションの窓口までお問い合わせください。</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://manual.sppm.jp/user-management/8-4-6/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
