通知

Duet AI は Gemini for Google Workspace になりました。詳細

Cloudbees クラウド アプリケーション

この操作を行うには、特権管理者としてログインする必要があります。

SAML(Security Assertion Markup Language)を利用して、Google Cloud の認証情報で企業向けクラウド アプリケーションにログインできます。

Cloudbees 用に SAML 経由での SSO を設定する

Cloudbees アプリケーション用に SAML 経由でのシングル サインオン(SSO)を設定する方法は、次のとおりです。

手順 1: Google を SAML ID プロバイダ(IdP)として設定する
  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールで、メニュー アイコン  次に  [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [アプリを追加] 次に [アプリを検索] をクリックします。
  4. 検索欄に「Cloudbees」と入力します。
  5. 検索結果で、Cloudbees SAML アプリにカーソルを合わせ、[選択] をクリックします。
  6. [Google ID プロバイダの詳細] ページで、IdP メタデータをダウンロードします。
  7. [続行] をクリックします。
  8. [サービス プロバイダの詳細] ページで、[ACS の URL] と [エンティティ ID] の値を次のように編集します。
    1. ACS の URL: {base-url} を、Cloudbees アカウントのログイン URL(アカウント設定時に作成したもの)に置き換えます。
    2. エンティティ ID: {entity-id} を、任意の値(例: [ACS の URL] の一部の文字列)に置き換えます。この値をコピーして保存します。この値は、下記の手順 2 で Cloudbees 用に SSO を設定するときに必要です。
  9. [続行] をクリックします。
  10. [属性のマッピング] ページで、[フィールドを選択] メニューをクリックし、次の Google Directory の属性を対応する Cloudbees の属性にマッピングします。
    Google Directory の属性 Cloudbees の属性
    [Basic Information] > [Primary email] email
    [Basic Information] > [Primary email] username
  11. (省略可)このアプリに関連するグループの名前を入力するには:
    1. [グループ メンバー(省略可)] で [グループを検索] をクリックし、グループ名を 1 文字以上入力し、グループ名を選択します。
    2. 必要に応じてグループを追加します(最大 75 個のグループ)。
    3. [アプリの属性] に、サービス プロバイダの対応するグループ属性名を入力します。

    入力したグループ名の数に関係なく、SAML レスポンスには、ユーザーが(直接的または間接的に)メンバーになっているグループのみが含まれます。詳しくは、グループ メンバーシップのマッピングの概要をご覧ください。

  12. [完了] をクリックします。
手順 2: Cloudbees を SAML 2.0 のサービス プロバイダ(SP)として設定する
  1. 新しいシークレット ブラウザ ウィンドウを開きます。
  2. 管理者アカウントで Cloudbees にログインします。
  3. 左側のメニューで [Manage Cloudbees] をクリックします。
  4. [Configure Global Security] をクリックします。
  5. [Security Realm] で [SAML 2.0] を選択して SSO を有効にします。
  6. [SAML Identity Provider Settings] で次の情報を入力または選択します。
    • IdP Metadata: 上記の手順 1 でダウンロードした Idp メタデータ ファイルの内容を貼り付けます。
    • (省略可)[Validate IdP Metadata] をクリックしてメタデータを検証します。
    • Username Attribute: ユーザー名
    • Email Attribute: メール
    • [Advanced Configuration] をオンにします。
    • SP Entity ID: 上記の手順 1 で保存したカスタムの [エンティティ ID] の値を貼り付けます。
  7. [保存] をクリックします。
手順 3: Cloudbees アプリを有効にする
  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールで、メニュー アイコン  次に  [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [Cloudbees] を選択します。
  4. [ユーザー アクセス] をクリックします。
  5. 組織内のすべてのユーザーに対してサービスを有効または無効にするには、[オン(すべてのユーザー)] または [オフ(すべてのユーザー)] をクリックし、[保存] をクリックします。

  6. (省略可)特定の組織部門に対してサービスを有効または無効にするには:
    1. 左側で組織部門を選択します。
    2. サービスのステータスを変更するには、[オン] または [オフ] を選択します。
    3. 次のいずれかを選択します。
      • [サービス] のステータスが [継承] になっており、親組織の設定が変更された場合でも現在の設定を維持したい場合は、[オーバーライド] をクリックします。
      • [サービスのステータス] が [上書きされました] になっている場合は、[継承] をクリックして親と同じ設定に戻すか、[保存] をクリックして新しい設定を維持します(親組織の設定が変更された場合でも、現在の設定を維持します)。
        : 詳しくは、組織構造についてのページをご覧ください。
  7. 組織部門全体または組織部門内の一部のユーザーに対してサービスを有効にするには、アクセス グループを使用します。詳しくは、グループに対するサービスの有効化についてのページをご覧ください。
  8. Cloudbees のユーザー アカウントのメール ID が Google ドメイン内のものと一致することを確認します。
手順 4: SSO の動作を確認する

Cloudbees では、ID プロバイダ(IdP)を起点とする SSO とサービス プロバイダ(SP)を起点とする SSO の両方がサポートされています。以下の手順に沿って、いずれかのモードの SSO を確認します。

IdP を起点とする SSO

  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールで、メニュー アイコン  次に  [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [Cloudbees] を選択します。
  4. 左上の [SAML ログインをテスト] をクリックします。

    Cloudbees が別のタブで開きます。開かない場合は、表示された SAML エラー メッセージの情報を参考にして、必要に応じて IdP と SP の設定を更新し、SAML ログインを再度テストしてください。

SP を起点とする SSO

  1. ブラウザ ウィンドウをすべて閉じます。
  2. Cloudbees インスタンスに移動すると、Google ログインページに自動的にリダイレクトされます。
  3. ユーザー名とパスワードを入力します。

ログイン認証情報が認証されると、Cloudbees に自動的にリダイレクトされます。



Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は、関連各社の商標または登録商標です。

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。
true
14 日間の無料試用を今すぐ開始してください

ビジネス向けのメール、オンライン ストレージ、共有カレンダー、ビデオ会議、その他多数の機能を搭載。G Suite の無料試用を今すぐ開始してください。

検索
検索をクリア
検索を終了
メインメニュー
159384804916327626
true
ヘルプセンターを検索
true
true
true
true
true
73010
false
false