メインコンテンツにスキップ

Gammaワークスペースでシングルサインオン(SSO)を設定するには?

GammaのSSOを設定します。SAML、OIDC、Okta、Microsoft Entra ID、Google Workspace、シングルサインオン、アイデンティティプロバイダー、ドメイン検証、SCIM、ディレクトリ同期。

はじめに

シングルサインオン(SSO)を使うと、チーム全員が会社のアイデンティティプロバイダー(例:Okta、Microsoft Entra ID、Google Workspace)を通じてGammaにログインできます。設定は完全にセルフサービスで、ワークスペースの設定内にあり、ほとんどのチームは数分で利用開始できます。

🔷 注意:SSOはGammaのBusinessプランで利用可能です。ワークスペースの管理者アクセス権と、会社のDNSレコードおよびアイデンティティプロバイダーを管理する担当者(多くの場合同じIT管理者)の協力が必要です。

開始前に

スムーズに設定を進めるために、以下を準備してください。

  • BusinessプランのGammaワークスペース。

  • メールドメインの所有権を確認するために、ドメインのDNS設定にアクセスできること。

  • アイデンティティプロバイダーの管理者アクセス権。GammaはSAML 2.0またはOIDC準拠のプロバイダーをサポートしており、Okta、Microsoft Entra ID、Google Workspace、OneLogin、Ping、Auth0、JumpCloud、Ripplingが含まれます。

SSOの設定

ステップ1:SSO設定を開始する

ワークスペースからWorkspace Settings > Security & authenticationに移動します。

まだSSOが設定されていない場合、設定カードに今後の手順が表示されます。Start SSO setupをクリックすると、アプリ内でガイド付き設定が始まります。サポートに連絡する必要はなく、設定はワークスペース管理者が完全にセルフサービスで行えます。

[スクリーンショット/GIFプレースホルダー:新しいSSO設定カードとStart SSO setupボタン]

ステップ2:ドメインを追加して検証する

設定の最初の段階はメールドメインの検証です。Add domainを選択し、会社のメールドメインを入力して、画面の指示に従いDNS設定に検証レコードを追加してください。指示はDNSプロバイダーに合わせて調整されています。

DNSレコードが検出されるまで、ドメインはPendingと表示され、その後Verifiedに切り替わります。

🔷 注意:複数のドメインを検証でき、検証済みドメインのいずれかのユーザーがワークスペースを共有できます。追加したすべてのドメインが検証されるまでSSOは有効にならず、各ドメインは1つのGammaワークスペースにのみ属します。

ステップ3:アイデンティティプロバイダーを接続する

ドメインが検証されたら、Continueを選択してアイデンティティプロバイダーのステップに進みます。

ガイド付き設定では、各対応プロバイダーの詳細な手順とスクリーンショットを使って接続方法を案内します。アプリ内の指示に従ってください。

ステップ4:接続をテストして有効化する

アイデンティティプロバイダーが接続されたら、組み込みのconnection testを実行して動作を確認し、SSOを有効化します。

設定が完了すると、Security & authenticationページにシングルサインオンが有効であることが表示されます。SSOが有効になると、session timeoutとdirectory syncのオプションも表示されます。

💎 プロのヒント:検証済みドメインのメールアドレスではないワークスペース管理者を1人追加してください(個人のメールアドレスでも可)。SSOは検証済みドメインのメールにのみ適用されるため、アイデンティティプロバイダーに障害が発生した場合のバックアップとして使えます。

有効化後の動作

SSOが有効化されると7日間の猶予期間があります。その後、検証済みドメインのメールを持つ全員がログインページでContinue with SSOを選択してサインインします。パスワードやGoogleログインはこれらのアカウントでは使えなくなります。

SSOが有効になった後に管理できること:

  • Session timeout. サインインセッションの有効期間を1時間、8時間、24時間、7日、または30日から選択できます。デフォルトは7日です。

  • More domains. 追加のドメインをいつでも追加・検証できます。

  • Directory sync (SCIM). アイデンティティプロバイダーのディレクトリからワークスペースのメンバーシップを管理します。

有効化後の動作

SSOが有効化されると7日間の猶予期間があります。その後、検証済みドメインのメールを持つ全員がログインページでContinue with SSOを選択してサインインします。パスワードやGoogleログインはこれらのアカウントでは使えなくなります。

SSOが有効になった後に管理できること:

  • Session timeout. サインインセッションの有効期間を1時間、8時間、24時間、7日、または30日から選択できます。デフォルトは7日です。

  • More domains. 追加のドメインをいつでも追加・検証できます。

  • Directory sync (SCIM). アイデンティティプロバイダーのディレクトリからワークスペースのメンバーシップを管理します。

よくある質問と一般的な問題

SSOを有効にするためにサポートに連絡する必要がありますか?

  • いいえ!SSOの設定は完全にセルフサービスです。Workspace Settings > Security & authenticationに移動し、Start SSO setupをクリックして開始してください。

シングルサインオンでログインに問題があります。トラブルシューティングのヒントは?

Gammaはどのアイデンティティプロバイダーをサポートしていますか?

  • SAML 2.0またはOIDC準拠のプロバイダーすべてです。

  • Okta、Microsoft Entra ID、Google Workspace、OneLogin、Ping、Auth0、JumpCloud、Rippling、そして一般的なSAML接続が含まれます。

新しいチームメンバーはどうやってGammaアカウントを取得しますか?

  • アイデンティティプロバイダーでGammaに割り当てます。

  • 初回サインイン時に自動でアカウントが作成され、メンバーとしてワークスペースに参加します。

  • Gammaはプロバイダーからの安定した識別子でユーザーを特定するため、ディレクトリ内の名前やメールの変更がアカウントに影響しません。

支払いがまだ処理中です。SSOを設定できますか?

  • はい。ワークスペースがBusinessプランであれば、支払い処理中でもSSO設定を完了できます。

全員がSSOを使う必要がありますか?

  • 検証済みドメインのメールを持つメンバーは、猶予期間終了後にSSOを使用する必要があります。

  • 他のドメイン(個人メールなど)のメンバーは、従来の方法でログインを続けられます。

  • ドメインキャプチャについてお問い合わせいただければ、まだワークスペースに参加していない人も含め、ドメイン内の全員にSSOを必須にできます。

個人のGammaアカウントはどうなりますか?

  • 何も変わりません。個人のワークスペースは会社のワークスペースと並行して存在し、その内容はワークスペース管理者には見えません。

SafariでSSOログインがうまくいかない場合

  • Safariは時折SSOログインに問題が発生します。エラーが出た場合はChromeの使用を推奨します。

後でSSOをオフにできますか?

  • サポートチームに連絡すれば、別のサインイン方法に戻すお手伝いをします。

複数のメールドメインを使っています。対応していますか?

  • はい。各ドメインを検証すれば、すべて同じワークスペースに紐づけられます。

  • ただし、すべての追加ドメインが検証されて初めて有効化が完了し、ドメインは1つのGammaワークスペースにのみ属することを忘れないでください。

こちらの回答で解決しましたか?