SSO / SAML 設定

シングルサインオンの設定

対象管理者・オーナー

管理画面の「SSO / SAML」から、組織のシングルサインオンを設定できます。

このページは、SSO / SAML が利用できるプランの組織にのみ表示されます。表示されない場合は、ご契約内容をご確認ください。

設定の流れ

  1. SSO 対象ドメインを宣言する — SSO を適用するメールアドレスのドメインを追加します
  2. ドメインの所有を検証する — 画面に表示される TXT レコードを、そのドメインの DNS に登録します。登録後「検証」を押すと検証されます
  3. IdP を登録する — メタデータ URL または証明書を登録し、「SAML SSO を設定」で保存します

ドメインの登録に必要な TXT レコードは、作成前にプレビューで確認でき、コピーボタンでコピーできます。

DNS の反映には数分〜10 分ほどかかります。

ドメインの状態

表示 状態
有効 検証済みで、SSO の対象になっています
未検証 宣言済みですが、DNS 検証が完了していません
確認中 検証処理を実行中です

未検証のドメインは SSO の対象になりません。

ドメインは追加・削除できます。追加時は「ドメインを追加しました」、検証成功時は「ドメインを検証しました」と表示されます。

IdP が自社ドメイン上にある場合は DNS 検証が不要なことがあります。

IdP の登録

メタデータ URL を入力して「確認」を押すと、IdP の情報が取得されます。内容を確認して「SAML SSO を設定」を押すと登録が完了します。

アカウントリンク

既存ユーザーと IdP のアカウントを紐付ける処理です。

失敗したユーザーがいる場合は一覧が表示され、「再試行」から再実行できます。失敗したユーザーの詳細は「詳細」から確認できます。

証明書の更新

IdP の証明書を更新できます。更新すると「証明書を更新しました」と表示されます。証明書の有効期限切れにはご注意ください。

メンバー側のログイン

SSO を設定すると、対象ドメインのメールアドレスを入力したメンバーは、自動的に IdP のログイン画面に振り分けられます。詳しくは「はじめに」のログイン手順を参照してください。

この記事は v1.3.8 の画面で確認しています(2026-09-03)。