メインコンテンツにスキップ
ログイン
Apus Platform
ヘルプセンター/連携・API/Apus ID でシングルサインオン(SSO)を設定する
連携・API

Apus ID でシングルサインオン(SSO)を設定する

SSO により、従業員は既存の社内 ID で Apus にサインインできます。Apus ID は OpenID Connect に対応しており、自社の ID プロバイダーを接続できます。

SSO の仕組み

Apus エコシステム内の ID は Apus ID が管理します。SSO では、認証は自社の ID プロバイダーに委任されます ― 従業員は追加のパスワードを覚える必要がありません。

ID プロバイダーを接続する

  1. 自社の ID プロバイダーから OpenID Connect の情報を用意します。
  2. Apus Account Console で SSO 設定を追加し、情報を貼り付けます。
  3. 組織全体で有効化する前に、1つのアカウントでテストします。

ユーザーをマッピングする

ID プロバイダーの属性(メール、グループ)を、Apus のユーザーとロールにマッピングします。有効化後は、権限の付与・剥奪を、自社の ID システム側のグループに基づいて行えます。

ヒント

ID プロバイダーに障害が起きた場合に備え、パスワード+MFA でサインインできる管理者アカウントを1つ、バックアップとして残しておきましょう。

この記事は役に立ちましたか?
noindex