SSO / SAML 設定
シングルサインオンの設定
対象管理者・オーナー
管理画面の「SSO / SAML」から、組織のシングルサインオンを設定できます。
このページは、SSO / SAML が利用できるプランの組織にのみ表示されます。表示されない場合は、ご契約内容をご確認ください。
設定の流れ
- SSO 対象ドメインを宣言する — SSO を適用するメールアドレスのドメインを追加します
- ドメインの所有を検証する — 画面に表示される TXT レコードを、そのドメインの DNS に登録します。登録後「検証」を押すと検証されます
- IdP を登録する — メタデータ URL または証明書を登録し、「SAML SSO を設定」で保存します
ドメインの登録に必要な TXT レコードは、作成前にプレビューで確認でき、コピーボタンでコピーできます。
DNS の反映には数分〜10 分ほどかかります。
ドメインの状態
| 表示 | 状態 |
|---|---|
| 有効 | 検証済みで、SSO の対象になっています |
| 未検証 | 宣言済みですが、DNS 検証が完了していません |
| 確認中 | 検証処理を実行中です |
未検証のドメインは SSO の対象になりません。
ドメインは追加・削除できます。追加時は「ドメインを追加しました」、検証成功時は「ドメインを検証しました」と表示されます。
IdP が自社ドメイン上にある場合は DNS 検証が不要なことがあります。
IdP の登録
メタデータ URL を入力して「確認」を押すと、IdP の情報が取得されます。内容を確認して「SAML SSO を設定」を押すと登録が完了します。
アカウントリンク
既存ユーザーと IdP のアカウントを紐付ける処理です。
失敗したユーザーがいる場合は一覧が表示され、「再試行」から再実行できます。失敗したユーザーの詳細は「詳細」から確認できます。
証明書の更新
IdP の証明書を更新できます。更新すると「証明書を更新しました」と表示されます。証明書の有効期限切れにはご注意ください。
メンバー側のログイン
SSO を設定すると、対象ドメインのメールアドレスを入力したメンバーは、自動的に IdP のログイン画面に振り分けられます。詳しくは「はじめに」のログイン手順を参照してください。
この記事は v1.3.8 の画面で確認しています(2026-09-03)。