はじめに
シングルサインオン(SSO)を使うと、チーム全員が会社のアイデンティティプロバイダー(例:Okta、Microsoft Entra ID、Google Workspace)を通じてGammaにログインできます。設定は完全にセルフサービスで、ワークスペースの設定内にあり、ほとんどのチームは数分で利用開始できます。
🔷 注意:SSOはGammaのBusinessおよびEnterpriseプランで利用可能です。ワークスペースの管理者権限と、会社のDNSレコードおよびアイデンティティプロバイダーを管理する担当者(多くは同じIT管理者)の協力が必要です。
始める前に
スムーズに設定を進めるために、以下を準備してください。
BusinessプランのGammaワークスペース。
メールドメインの所有権を確認するため、ドメインのDNS設定にアクセスできること。
アイデンティティプロバイダーの管理者権限。GammaはSAML 2.0またはOIDC準拠のプロバイダーをサポートしており、Okta、Microsoft Entra ID、Google Workspace、OneLogin、Ping、Auth0、JumpCloud、Ripplingが含まれます。
SSOの設定
ステップ1:SSO設定を開始する
ワークスペースからWorkspace Settings > Security & authenticationに移動します。
まだSSOが設定されていない場合、設定カードに今後の手順が表示されます。Start SSO setupをクリックすると、アプリ内でガイド付き設定が始まります。サポートに連絡する必要はなく、ワークスペース管理者が完全にセルフサービスで設定できます。
[スクリーンショット/GIFプレースホルダー:新しいSSO設定カードとStart SSO setupボタン]
ステップ2:ドメインを追加して検証する
最初のステップはメールドメインの検証です。Add domainを選択し、会社のメールドメインを入力して、画面の指示に従いDNS設定に検証レコードを追加してください。指示はDNSプロバイダーに合わせてカスタマイズされています。
DNSレコードが検出されるまでドメインはPendingと表示され、その後Verifiedに切り替わります。
🔷 注意:複数のドメインを検証可能で、検証済みドメインのいずれかのユーザーがワークスペースを共有できます。すべての追加ドメインが検証されるまでSSOは有効にならず、各ドメインは1つのGammaワークスペースにのみ属します。
ステップ3:アイデンティティプロバイダーを接続する
ドメインが検証されたら、Continueを選択してアイデンティティプロバイダーのステップに進みます。
ガイド付き設定でプロバイダーの接続方法を案内し、各対応プロバイダーの詳細な手順とスクリーンショットを提供します。アプリ内の指示に従ってください。
ステップ4:接続をテストして有効化する
アイデンティティプロバイダーが接続されたら、組み込みのconnection testを実行して動作を確認し、SSOを有効化します。
設定完了後、Security & authenticationページにシングルサインオンが有効であることが表示されます。SSOが有効になると、session timeoutとdirectory syncのオプションも表示されます。
💎 プロのヒント:検証済みドメインのメールアドレスではないワークスペース管理者を1人追加してください(個人のメールアドレスでOK)。SSOは検証済みドメインのメールにのみ適用されるため、アイデンティティプロバイダーに障害が発生した場合のバックアップとして使えます。
有効化後の流れ
SSO有効化後、7日間の猶予期間があります。その後、検証済みドメインのメールを持つ全員がログインページでContinue with SSOを選択してサインインします。パスワードやGoogleログインはこれらのアカウントでは使えなくなります。
SSOが有効になった後に管理できること:
セッションタイムアウト。サインインセッションの持続時間を1時間、8時間、24時間、7日、30日から選べます。デフォルトは7日です。
追加ドメイン。いつでも追加のドメインを追加・検証できます。
ディレクトリ同期(SCIM)。アイデンティティプロバイダーのディレクトリからワークスペースのメンバーシップを管理します。
よくある質問と一般的な問題
SSOを有効にするためにサポートに連絡する必要がありますか?
いいえ!SSOの設定は完全にセルフサービスです。Workspace Settings > Security & authenticationに行き、Start SSO setupをクリックして開始してください。
シングルサインオンでログインできない場合のトラブルシューティングのヒントは?
Gammaはどのアイデンティティプロバイダーをサポートしていますか?
SAML 2.0またはOIDC準拠のプロバイダーすべて。
Okta、Microsoft Entra ID、Google Workspace、OneLogin、Ping、Auth0、JumpCloud、Rippling、そして一般的なSAML接続が含まれます。
新しいチームメンバーはどうやってGammaアカウントを取得しますか?
アイデンティティプロバイダーでGammaへの割り当てを行います。
初回サインイン時に自動でアカウントが作成され、メンバーとしてワークスペースに参加します。
Gammaはプロバイダーからの安定した識別子でユーザーを特定するため、ディレクトリ内の名前やメールアドレスの変更がアカウントに影響しません。
支払い処理中でもSSOを設定できますか?
はい。ワークスペースがBusinessプランであれば、支払い処理中でもSSO設定を完了できます。
全員がSSOを使う必要がありますか?
検証済みドメインのメールを持つメンバーは猶予期間終了後にSSOを使用する必要があります。
他のドメイン(個人メールなど)のメンバーは、従来の方法でログインを続けられます。
ドメイン内の全員にSSOを必須にしたい場合(まだワークスペースに参加していない人も含む)、ドメインキャプチャについてお問い合わせください。
個人のGammaアカウントはどうなりますか?
影響はありません。個人のワークスペースは会社のワークスペースと並行して存在し、その内容はワークスペース管理者には見えません。
SafariでSSOログインがうまくいかない場合
Safariは時折SSOログインに問題が発生します。エラーが出た場合はChromeの使用を推奨します。
後でSSOをオフにできますか?
サポートチームに連絡すれば、別のサインイン方法への移行をサポートします。
複数のメールドメインを使っています。問題ありませんか?
はい。各ドメインを検証すれば、すべて同じワークスペースに紐づけられます。
ただし、すべての追加ドメインが検証されて初めて有効化が完了し、ドメインは1つのGammaワークスペースにしか属せません。
