はじめに
シングルサインオン(SSO)を使うと、チーム全員が会社のアイデンティティプロバイダー(例:Okta、Microsoft Entra ID、Google Workspace)を通じてGammaにログインできます。設定は完全にセルフサービスで、ワークスペースの設定内にあり、ほとんどのチームは数分で利用開始できます。
🔷 注意:SSOはGammaのBusinessプランで利用可能です。ワークスペースの管理者アクセス権と、会社のDNSレコードおよびアイデンティティプロバイダーを管理する担当者(多くの場合同じIT管理者)の協力が必要です。
開始前に
スムーズに設定を進めるために、以下を準備してください。
BusinessプランのGammaワークスペース。
メールドメインの所有権を確認するために、ドメインのDNS設定にアクセスできること。
アイデンティティプロバイダーの管理者アクセス権。GammaはSAML 2.0またはOIDC準拠のプロバイダーをサポートしており、Okta、Microsoft Entra ID、Google Workspace、OneLogin、Ping、Auth0、JumpCloud、Ripplingが含まれます。
SSOの設定
ステップ1:SSO設定を開始する
ワークスペースからWorkspace Settings > Security & authenticationに移動します。
まだSSOが設定されていない場合、設定カードに今後の手順が表示されます。Start SSO setupをクリックすると、アプリ内でガイド付き設定が始まります。サポートに連絡する必要はなく、設定はワークスペース管理者が完全にセルフサービスで行えます。
[スクリーンショット/GIFプレースホルダー:新しいSSO設定カードとStart SSO setupボタン]
ステップ2:ドメインを追加して検証する
設定の最初の段階はメールドメインの検証です。Add domainを選択し、会社のメールドメインを入力して、画面の指示に従いDNS設定に検証レコードを追加してください。指示はDNSプロバイダーに合わせて調整されています。
DNSレコードが検出されるまで、ドメインはPendingと表示され、その後Verifiedに切り替わります。
🔷 注意:複数のドメインを検証でき、検証済みドメインのいずれかのユーザーがワークスペースを共有できます。追加したすべてのドメインが検証されるまでSSOは有効にならず、各ドメインは1つのGammaワークスペースにのみ属します。
ステップ3:アイデンティティプロバイダーを接続する
ドメインが検証されたら、Continueを選択してアイデンティティプロバイダーのステップに進みます。
ガイド付き設定では、各対応プロバイダーの詳細な手順とスクリーンショットを使って接続方法を案内します。アプリ内の指示に従ってください。
ステップ4:接続をテストして有効化する
アイデンティティプロバイダーが接続されたら、組み込みのconnection testを実行して動作を確認し、SSOを有効化します。
設定が完了すると、Security & authenticationページにシングルサインオンが有効であることが表示されます。SSOが有効になると、session timeoutとdirectory syncのオプションも表示されます。
💎 プロのヒント:検証済みドメインのメールアドレスではないワークスペース管理者を1人追加してください(個人のメールアドレスでも可)。SSOは検証済みドメインのメールにのみ適用されるため、アイデンティティプロバイダーに障害が発生した場合のバックアップとして使えます。
有効化後の動作
SSOが有効化されると7日間の猶予期間があります。その後、検証済みドメインのメールを持つ全員がログインページでContinue with SSOを選択してサインインします。パスワードやGoogleログインはこれらのアカウントでは使えなくなります。
SSOが有効になった後に管理できること:
Session timeout. サインインセッションの有効期間を1時間、8時間、24時間、7日、または30日から選択できます。デフォルトは7日です。
More domains. 追加のドメインをいつでも追加・検証できます。
Directory sync (SCIM). アイデンティティプロバイダーのディレクトリからワークスペースのメンバーシップを管理します。
有効化後の動作
SSOが有効化されると7日間の猶予期間があります。その後、検証済みドメインのメールを持つ全員がログインページでContinue with SSOを選択してサインインします。パスワードやGoogleログインはこれらのアカウントでは使えなくなります。
SSOが有効になった後に管理できること:
Session timeout. サインインセッションの有効期間を1時間、8時間、24時間、7日、または30日から選択できます。デフォルトは7日です。
More domains. 追加のドメインをいつでも追加・検証できます。
Directory sync (SCIM). アイデンティティプロバイダーのディレクトリからワークスペースのメンバーシップを管理します。
よくある質問と一般的な問題
SSOを有効にするためにサポートに連絡する必要がありますか?
いいえ!SSOの設定は完全にセルフサービスです。Workspace Settings > Security & authenticationに移動し、Start SSO setupをクリックして開始してください。
シングルサインオンでログインに問題があります。トラブルシューティングのヒントは?
Gammaはどのアイデンティティプロバイダーをサポートしていますか?
SAML 2.0またはOIDC準拠のプロバイダーすべてです。
Okta、Microsoft Entra ID、Google Workspace、OneLogin、Ping、Auth0、JumpCloud、Rippling、そして一般的なSAML接続が含まれます。
新しいチームメンバーはどうやってGammaアカウントを取得しますか?
アイデンティティプロバイダーでGammaに割り当てます。
初回サインイン時に自動でアカウントが作成され、メンバーとしてワークスペースに参加します。
Gammaはプロバイダーからの安定した識別子でユーザーを特定するため、ディレクトリ内の名前やメールの変更がアカウントに影響しません。
支払いがまだ処理中です。SSOを設定できますか?
はい。ワークスペースがBusinessプランであれば、支払い処理中でもSSO設定を完了できます。
全員がSSOを使う必要がありますか?
検証済みドメインのメールを持つメンバーは、猶予期間終了後にSSOを使用する必要があります。
他のドメイン(個人メールなど)のメンバーは、従来の方法でログインを続けられます。
ドメインキャプチャについてお問い合わせいただければ、まだワークスペースに参加していない人も含め、ドメイン内の全員にSSOを必須にできます。
個人のGammaアカウントはどうなりますか?
何も変わりません。個人のワークスペースは会社のワークスペースと並行して存在し、その内容はワークスペース管理者には見えません。
SafariでSSOログインがうまくいかない場合
Safariは時折SSOログインに問題が発生します。エラーが出た場合はChromeの使用を推奨します。
後でSSOをオフにできますか?
サポートチームに連絡すれば、別のサインイン方法に戻すお手伝いをします。
複数のメールドメインを使っています。対応していますか?
はい。各ドメインを検証すれば、すべて同じワークスペースに紐づけられます。
ただし、すべての追加ドメインが検証されて初めて有効化が完了し、ドメインは1つのGammaワークスペースにのみ属することを忘れないでください。
