RECOG クラウド アプリケーション

この操作を行うには、特権管理者としてログインする必要があります。

SAML(Security Assertion Markup Language)を利用して、Google Cloud の認証情報で企業向けクラウド アプリケーションにログインできます。

RECOG 用に SAML 経由での SSO を設定する

RECOG アプリケーション用に SAML 経由でのシングル サインオン(SSO)を設定する方法は、次のとおりです。

手順 1: Google の ID プロバイダ(IdP)情報を入手する
  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールで、メニュー アイコン "" 次に "" [セキュリティ] 次に [認証] 次に [SAML アプリケーションによる SSO] にアクセスします。

    この操作を行うには、特権管理者としてログインする必要があります。

  3. [シングル サインオン(SSO)の設定] で次の操作を行います。
    • [SSO の URL] と [エンティティ ID] の値をコピーして保存します。
    • 証明書をダウンロードします。

次の手順で、この情報を RECOG にメールで送信します。返信を受け取ったら、下の手順 3 で管理コンソールに戻って SSO の設定を終了します。

手順 2: RECOG に IdP 情報を送信する

組織に対して SAML 2.0 を有効にしてもらうよう、RECOG にメール(dev@5smile.com)でリクエストします。

  1. 手順 1 でコピーした次の ID プロバイダ(IdP)情報をメールに記載してください。
    • SSO の URL
    • エンティティ ID
    • 手順 1 でダウンロードした証明書(テキスト ファイル形式でメールに添付する)
  2. また RECOG に対し、組織の「subdomain」を提供するようリクエストします。これは、下の手順 3 で管理コンソールから SSO の設定を完了するために必要な一意の値です。
手順 3: Google を SAML ID プロバイダ(IdP)として設定する
  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールで、メニュー アイコン "" 次に "" [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [アプリを追加] 次に [アプリを検索] をクリックします。
  4. 検索フィールドに「RECOG」と入力します。
  5. 検索結果で、RECOG SAML アプリケーションにカーソルを合わせ、[選択] をクリックします。
  6. [Google ID プロバイダの詳細] ページで、[続行] をクリックします。
  7. [サービス プロバイダの詳細] ページで、[ACS の URL] と [エンティティ ID] の値に含まれる {subdomain} の部分を、RECOG から取得したサブドメイン名に置き換えます。
  8. [続行] をクリックします。
  9. (Optional) On the Attribute Mapping page, map Google directory attributes to corresponding application attributes:
    1. Click Add Mapping.
    2. Click the Select field menu and select a Google directory attribute.
    3. Enter the corresponding application attribute under App attributes.
  10. (省略可)SAML レスポンスでユーザーのグループ メンバー情報を送信する場合は、[グループ メンバー] 欄にこのアプリに関連するグループ名を入力します。
    1. [Google グループ] の [グループを検索] 欄をクリックします。
    2. グループ名の文字を 1 つ以上入力します。
    3. リストからグループ名を選択します。
    4. 必要に応じてグループを追加します(合計グループ数の上限は 75 です)。
    5. [アプリの属性] に、サービス プロバイダの対応するグループ属性名を入力します。

    注: 入力したグループ名の数に関係なく、SAML レスポンスには、ユーザーが(直接的または間接的に)メンバーになっているグループのみが含まれます。詳しくは、グループ メンバーシップのマッピングの概要をご覧ください。

  11. [属性のマッピング] ページで、[完了] をクリックします。
手順 4: RECOG アプリを有効にする
  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールで、メニュー アイコン "" 次に "" [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [RECOG] を選択します。
  4. [ユーザー アクセス] をクリックします。
  5. 組織内のすべてのユーザーに対してサービスを有効または無効にするには、[オン(すべてのユーザー)] または [オフ(すべてのユーザー)] をクリックし、[保存] をクリックします。

  6. (省略可)特定の組織部門に対してサービスを有効または無効にするには:
    1. 左側で組織部門を選択します。
    2. サービスのステータスを変更するには、[オン] または [オフ] を選択します。
    3. 次のいずれかを選択します。
      • [サービス] のステータスが [継承] になっており、親組織の設定が変更された場合でも現在の設定を維持したい場合は、[オーバーライド] をクリックします。
      • [サービスのステータス] が [上書きされました] になっている場合は、[継承] をクリックして親と同じ設定に戻すか、[保存] をクリックして新しい設定を維持します(親組織の設定が変更された場合でも、現在の設定を維持します)。
        : 詳しくは、組織構造についてのページをご覧ください。
  7. (省略可)ユーザー グループに対してサービスを有効にする
    アクセス グループを使用すると、組織部門内の一部のユーザーや、異なる組織部門の複数のユーザーに対してサービスを有効にすることができます。詳細

  8. RECOG のユーザー アカウントのメール ID が Google ドメイン内のものと一致することを確認します。
手順 5: SSO の動作を確認する

注: RECOG では、IdP を起点とする SSO のみがサポートされています。RECOG に直接ログインする場合は、SSO を使用できません。

  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールで、メニュー アイコン "" 次に "" [アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [RECOG] を選択します。
  4. 左上の [SAML ログインをテスト] をクリックします。

    RECOG が別のタブで開きます。開かない場合は、表示された SAML エラー メッセージの情報を参考に適宜 IdP と SP の設定を更新し、SAML ログインを再度テストしてください。

RECOG アカウントに自動的にリダイレクトされます。

手順 6: 自動プロビジョニングを設定する  


Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は、関連各社の商標または登録商標です。

この情報は役に立ちましたか?
改善できる点がありましたらお聞かせください。

さらにサポートが必要な場合

問題を迅速に解決できるよう、ログインして追加のサポート オプションをご利用ください。

true
14 日間の無料試用を今すぐ開始してください

ビジネス向けのメール、オンライン ストレージ、共有カレンダー、ビデオ会議、その他多数の機能を搭載。G Suite の無料試用を今すぐ開始してください。

検索
検索をクリア
検索を終了
Google アプリ
メインメニュー
false
ヘルプセンターを検索
true
true
true
true
true
73010