> For the complete documentation index, see [llms.txt](https://stablebuild.gitbook.io/ja/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://stablebuild.gitbook.io/ja/purodakuto/single-sign-on-saml.md).

# シングルサインオン（SAML）

組織内のすべてのユーザーに対してシングルサインオンを設定できます。これにより、すべてのユーザーが ID プロバイダー（Google Workspace や Okta など）を通じて認証する必要があります。SSO でログインしたユーザーは、自動的に組織へのアクセス権（メンバーとして）が付与されます。新しいユーザーへの管理者権限の付与は **Users** 画面で手動で行えます。

{% hint style="info" %}
SSO はエンタープライズプランでのみ利用可能です。[ダッシュボード](https://dashboard.stablebuild.com)の Billing ページからアップグレードできます。
{% endhint %}

### Google Workspace での SSO 設定

1. <https://admin.google.com> で Google 管理コンソールにログインします。
2. **アプリ > ウェブアプリとモバイルアプリ** をクリックし、**アプリを追加 > カスタム SAML アプリを追加** をクリックします。\
   \\

   <figure><img src="/files/dYTN9LinyHNYgH2gIU84" alt=""><figcaption><p>Google Workspace での新しい SAML アプリの追加</p></figcaption></figure>
3. アプリ名に「StableBuild」を入力し、ロゴを追加して、**続行** をクリックします。
4. **メタデータをダウンロード** をクリックし、ファイルのダウンロードを待ってから **続行** をクリックします。\\

   <figure><img src="/files/QsYAuDNyWjaDUEPUoOlI" alt=""><figcaption><p>Google から IdP メタデータをダウンロード</p></figcaption></figure>
5. 新しいブラウザウィンドウを開き（Google 管理パネルは開いたまま）、[StableBuild ダッシュボード](https://dashboard.stablebuild.com) に移動して **Settings > Set up SAML** をクリックします。
6. ID プロバイダーの名前を設定し（例：Google Workspace）、Google からの IdP メタデータファイルを選択して **Upload metadata** をクリックします。\\

   <figure><img src="/files/d9OqgyoOTf0D9ZlTjBKN" alt=""><figcaption><p>StableBuild に IdP メタデータをアップロード</p></figcaption></figure>
7. 次に、以下のように StableBuild の値を Google Workspace にコピーします。また、「Name ID format」を「EMAIL」に設定してください：\\

   <figure><img src="/files/iD2H5Xd5yA3eYGI2JXpW" alt=""><figcaption><p>StableBuild で Google Workspace を IdP として設定</p></figcaption></figure>
8. その後、Google 管理パネルで **続行**、**完了** をクリックします。次に「ユーザーアクセス」で「下矢印」アイコンをクリックします：\\

   <figure><img src="/files/1mEPXaY3tUFMCIGEXzCh" alt=""><figcaption><p>StableBuild へのユーザーアクセスを変更</p></figcaption></figure>

   \
   そして、全員にアプリケーションを有効にします：\\

   <figure><img src="/files/LKsPITVzZUTZHLeI3Jb6" alt=""><figcaption><p>組織内の全員が Google Workspace から StableBuild を使用できるように有効化</p></figcaption></figure>
9. 次に、SSO を使って一度再ログインする必要があります。StableBuild ダッシュボードの **Settings > SAML / Single sign-on** で「Direct log-in URL」を見つけます。その後、StableBuild からサインアウトし（アバターをクリックして「Sign out」）、ダイレクトログイン URL に移動して SSO フローを開始します：\\

   <figure><img src="/files/m5VIUh5xyE1YqxIUKROp" alt=""><figcaption><p>ダイレクトログイン URL の確認</p></figcaption></figure>
10. SSO で一度ログインすると、組織内のすべてのメンバーに SSO を強制できます。**Settings** に移動して「Enforce log-in through SAML / SSO」を有効にしてください。

以上です。Google Workspace を使用してすべてのユーザーのシングルサインオンを設定しました。🔐

#### 注意事項

Google のアプリドロワーからのログインは、認証ソフトウェアの問題（[こちら](https://github.com/FusionAuth/fusionauth-issues/issues/2545)）により現在サポートされていません。

<figure><img src="/files/q50aMG0Iux32W0YNaqHU" alt="" width="375"><figcaption><p>アプリドロワー</p></figcaption></figure>

### Okta での SSO 設定

1. Okta 管理コンソールにログインします。
2. **Applications > Applications** をクリックし、**Create app integration** を選択して「SAML 2.0」を選択し、**Next** をクリックします。\
   \\

   <figure><img src="/files/aXopIhKGOJTgFT3YVbgz" alt=""><figcaption><p>Okta での新しいアプリ統合の作成</p></figcaption></figure>
3. SAML 統合のステップ 1 で、アプリ名に「StableBuild」を入力し、ロゴをアップロードして **Next** をクリックします。\
   \\

   <figure><img src="/files/4RojVc1vzjlwruD1Qugb" alt=""><figcaption><p>Okta での新しいアプリケーションの作成</p></figcaption></figure>
4. ステップ 2 で、以下の情報を入力します（後で更新します）：\
   \
   ![](/files/amjiKBf8xRX3Wqi826Lw)\\

   * Single sign-on URL: **<http://example.com>**
   * Audience URI (SP Entity ID): **1234**
   * Default RelayState: *空白のまま*
   * Name ID format: **EmailAddress**

   \
   その後、**Next** をクリックします。
5. ステップ 3 をクリックして進み、ウィザードを完了します。
6. アプリケーションの下で「Sign On」をクリックし、「SAML Signing Certificates」を見つけて「Active」の証明書を選択し、**View IdP metadata** をクリックします。その後、表示されたファイルを保存します（CTRL+S または CMD+S を押す）。\\

   <figure><img src="/files/kKQiNf26Nne2adUbRwHI" alt=""><figcaption><p>「Sign On」に移動</p></figcaption></figure>

   <figure><img src="/files/3x309LEpSxHkO1BlSGu5" alt=""><figcaption><p>Okta から IdP メタデータを保存</p></figcaption></figure>
7. 「Assignments」に移動し、**Assign > Assign to people** をクリックして自分自身を追加します：\
   \\

   <figure><img src="/files/8Z6yxDdpSHqCncb1bdbP" alt=""><figcaption><p>Okta から StableBuild を使用するユーザーを割り当て</p></figcaption></figure>
8. 新しいブラウザウィンドウを開き（Okta は開いたまま）、[StableBuild ダッシュボード](https://dashboard.stablebuild.com) に移動して **Settings > Set up SAML** をクリックします。
9. ID プロバイダーの名前を設定し（例：Okta）、ダウンロードした IdP メタデータファイルを選択して **Upload metadata** をクリックします。\
   \\

   <figure><img src="/files/WLPN12cCMLvJqUJKDR4b" alt=""><figcaption><p>Okta の IdP メタデータを StableBuild にアップロード</p></figcaption></figure>
10. Okta に戻り、アプリケーションで **General** を選択し、「SAML Settings」の下で **Edit** をクリックします。\
    \\

    <figure><img src="/files/NxzkknNn9EEUERzWYvWR" alt=""><figcaption><p>Okta アプリケーションの SAML 設定を編集</p></figcaption></figure>
11. 「Configure SAML」で、以下のように StableBuild の値を Okta にコピーします。4 番目の値をコピーするには「Show Advanced Settings」をクリックする必要があります。\
    \\

    <figure><img src="/files/SGNlkCfbrY1t5M23O2qV" alt=""><figcaption><p>StableBuild から Okta に値をコピー</p></figcaption></figure>
12. SSO を使って一度再ログインする必要があります。StableBuild からサインアウトし、Okta アプリダッシュボードに移動して StableBuild ロゴをクリックします：\
    \\

    <figure><img src="/files/VUP513J68sqTJnugsNOF" alt=""><figcaption><p>Okta アプリダッシュボードから StableBuild にログイン</p></figcaption></figure>
13. SSO で一度ログインすると、組織内のすべてのメンバーに SSO を強制できます。**Settings** に移動して「Enforce log-in through SAML / SSO」を有効にしてください。

以上です。Okta を使用してすべてのユーザーのシングルサインオンを設定しました。🔐
