CloudHealth クラウド アプリケーション

この操作を行うには、特権管理者としてログインする必要があります。

SAML(Security Assertion Markup Language)を使用すると、ユーザーが企業向けクラウド アプリケーションに Google Cloud の認証情報でログインできます。

CloudHealth 用に SAML 経由での SSO を設定する

手順 1: SAML ID プロバイダ(IdP)としての Google から情報を取得する
  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールのホームページから、[アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [アプリを追加] 次の操作 [アプリを検索] をクリックします。
  4. 検索欄に「CloudHealth」と入力します。
  5. 検索結果で、CloudHealth SAML アプリにカーソルを合わせ、[選択] をクリックします。
  6. [Google ID プロバイダの詳細] ページで、次の操作を行います。
    1. [SSO の URL] の値をコピーして保存します。
    2. 証明書をダウンロードします。

CloudHealth で次の操作を行った後に管理コンソールに戻り、手順 3 で SSO の設定を完了します。

手順 2: CloudHealth を SAML 2.0 のサービス プロバイダ(SP)として設定する
  1. CloudHealth に管理者としてログインし、[Manage Apps] に移動します。
  2. [CloudHealth] をクリックします。
  3. [Single Sign-On] をクリックします。
  4. [Save Settings] をクリックします。
  5. Google から証明書をダウンロードし、SSO の URL をコピーします。
  6. これらの両方を CloudHealth のサポート担当者にメールで送信します。
    CloudHealth でアプリケーションに対して SAML が設定されます。
  7. CloudHealth から返信があり、Callback URLAudience が送られてきたら、手順 3 に進みます。
手順 3: Google を SAML ID プロバイダ(IdP)として設定する
  1. 管理コンソールの [Google ID プロバイダの詳細] ページで、[続行] をクリックします。
  2. [サービス プロバイダの詳細] ページで次の設定を行います。
    • {mydomain} を CloudHealth のドメインに置き換えます。
    • CloudHealth から提供された Callback URL が [ACS の URL] と、Audience が [エンティティ ID] と一致することを確認します(形式が異なる場合は、CloudHealth の URL を使用します)。
    • デフォルトの [名前 ID] はメインのメールアドレス(Primary email)です。
  3. [続行] をクリックします。
  4. [属性のマッピング] ページで、[フィールドを選択] メニューをクリックし、次の Google Directory の属性を対応する CloudHealth の属性にマッピングします。
    Google Directory の属性 CloudHealth の属性
    [Basic Information] > [First name] name
    [Basic Information] > [Primary email] email
    [Employee Details] > [Title] roles
  5. (省略可)SAML レスポンスでユーザーのグループ メンバー情報を送信する場合は、[グループ メンバー] 欄にこのアプリに関連するグループ名を入力します。
    1. [Google グループ] の [グループを検索] 欄をクリックします。
    2. グループ名の文字を 1 つ以上入力します。
    3. プルダウン メニューからグループ名を選択します。
    4. 必要に応じてグループを追加します(合計グループ数の上限は 75 です)。
    5. [アプリの属性] に、サービス プロバイダの対応するグループ属性名を入力します。

    注: 入力したグループ名の数に関係なく、SAML レスポンスには、ユーザーが(直接的または間接的に)メンバーになっているグループのみが含まれます。詳しくは、グループ メンバーシップのマッピングの概要をご覧ください。

  6. [完了] をクリックします。
手順 4: CloudHealth アプリを有効にする
  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールのホームページから、[アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [CloudHealth] を選択します。
  4. [ユーザー アクセス] をクリックします。
  5. 組織に属するすべてのユーザーに対してサービスを有効または無効にするには、[オン(すべてのユーザー)] または [オフ(すべてのユーザー)] をクリックし、[保存] をクリックします。

  6. (省略可)特定の組織部門に対してサービスを有効または無効にするには:
    1. 左側で組織部門を選択します。
    2. サービスのステータスを変更するには、[オン] または [オフ] を選択します。
    3. 次のいずれかを選択します。
      • [サービス] のステータスが [継承] になっており、親組織の設定が変更された場合でも現在の設定を維持したい場合は、[オーバーライド] をクリックします。
      • [サービスのステータス] が [上書きされました] になっている場合は、[継承] をクリックして親と同じ設定に戻すか、[保存] をクリックして新しい設定を維持します(親組織の設定が変更された場合でも、現在の設定を維持します)。
        : 詳しくは、組織構造についてのページをご覧ください。
  7. (省略可)ユーザー グループに対してサービスを有効にする
    アクセス グループを使用すると、組織部門内の一部のユーザーや、異なる組織部門の複数のユーザーに対してサービスを有効にすることができます。詳細

  8. CloudHealth のユーザー アカウントのメール ID が Google ドメイン内のものと一致することを確認します。
手順 5: SSO の動作を確認する

CloudHealth では、ID プロバイダ(IdP)を起点とする SSO とサービス プロバイダ(SP)を起点とする SSO の両方がサポートされています。以下の手順に沿って、いずれかのモードの SSO を確認します。

IdP を起点とする SSO

  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールのホームページから、[アプリ] 次に [ウェブアプリとモバイルアプリ] にアクセスします。
  3. [CloudHealth] を選択します。
  4. 左上の [SAML ログインをテスト] をクリックします。 

    CloudHealth が別のタブで開きます。開かない場合は、表示された SAML エラー メッセージの情報を参考にして、必要に応じて IdP と SP の設定を更新し、SAML ログインを再度テストしてください。

SP を起点とする SSO

  1. ブラウザ ウィンドウをすべて閉じます。
  2. CloudHealth のサイトに移動してログインします。
    Google ログインページにリダイレクトされます。
  3. ユーザー名とパスワードを入力します。
    認証情報が認証されると、CloudHealth クラウドにリダイレクトされます。

Google IdP で認証されたユーザー アカウントが CloudHealth クラウドに存在しない場合、ログインしているユーザーに対して CloudHealth クラウドによって新しいユーザー アカウントが自動的にプロビジョニングされます。



Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は、関連各社の商標または登録商標です。

この情報は役に立ちましたか?
改善できる点がありましたらお聞かせください。
true
検索
検索をクリア
検索を終了
Google アプリ
メインメニュー
ヘルプセンターを検索
false