機能 · エンタープライズSSO

エンタープライズSAML SSOセットアップ

エンタープライズSSOは、ワークスペースをMicrosoftまたはカスタムのSAML IDプロバイダーに接続します。組織のドメインを検証し、IdPの詳細またはメタデータを提供し、ログイン方法を選択し、必要に応じてジャストインタイムのユーザープロビジョニングを有効にします。

app.amicited.com/settings/workspace/sso
ワークスペースSSO設定
プロトコル SAML
プロバイダー Microsoftまたはカスタム
ドメイン ワークスペースごとに検証
プロビジョニング オプションのJIT
これはSAMLワークスペース設定です。SCIM、SOC 2認証、監査ログを謳うものではありません。
ドメイン検証
ドメイン 1つ以上
ノンス 検証レコード
状態 検証済み / 保留中
範囲 ワークスペース
検証レコードはワークスペースに属します。メールドメインだけでは証明とはみなされません。
ドメイン境界を確立する

SSOドメイン検証

各ワークスペースは、複数のSSOドメイン検証レコードを管理できます。検証フローでは、組織がサインイン動作のためにドメインを信頼する前に、ドメイン、ノンス、および検証状態を記録します。

  • Microsoftおよびカスタムプロバイダーの選択肢が利用可能です。
  • ドメイン検証はSSOセットアップの一部であり、グローバルなアカウント設定ではありません。
  • ワークスペースSSOはプランに依存します。低いティアで設定を作成できるとは想定しないでください。
IDプロバイダーを構成する

SAML IDプロバイダー設定

IdPメタデータまたはSSO URL、エンティティID、証明書を設定し、必要に応じてメール、名、姓、ロール属性をマッピングします。オプションのJITプロビジョニングは、すべてのSAMLログインに暗黙的に適用されるのではなく、SSOレコードとともに構成されます。

SAML設定
メタデータ XMLまたはフィールド
IdP SSO URL / エンティティ / 証明書
属性 メール、名前、ロール
ログイン SAMLを強制または任意の方法
設定は明示的な属性とログイン方法の選択をサポートします。利用可能性はワークスペースの権限とプランに依存します。
明示的な除外事項
SCIM 非対象
SOC 2 非対象
監査ログ 非対象
ロールマッピング 属性設定(エンタイトルメントクレームではない)
ワークスペースのロール権限を確認して、アクセス権が付与された後のプロビジョニングメンバーの行動を理解してください。
このページが約束しないこと

SSOセキュリティ機能の制限

SSOは、ワークスペースへのIDプロバイダーサインインを扱います。これは、ディレクトリ同期、セキュリティ認証、監査ログ製品、またはユニバーサルロールポリシーを謳うものではありません。調達部門がアプリケーションがここで提供していない管理機能を求める場合、これらの区別が重要になります。

2プロバイダーの選択肢: MicrosoftまたはカスタムSAMLワークスペースロールを確認

IdPに接続し、ワークスペースの境界を明確にする

検証済みドメイン、明確なログインポリシー、およびオプションのJITにより、SAML設定はアプリが提供する機能に集中できます。

app.amicited.com/settings/workspace/sso

ワークスペースのSAMLサインインを設定しますか?

Free check · 7-day trial · no credit card