連携・API
Apus ID でシングルサインオン(SSO)を設定する
SSO により、従業員は既存の社内 ID で Apus にサインインできます。Apus ID は OpenID Connect に対応しており、自社の ID プロバイダーを接続できます。
SSO の仕組み
Apus エコシステム内の ID は Apus ID が管理します。SSO では、認証は自社の ID プロバイダーに委任されます ― 従業員は追加のパスワードを覚える必要がありません。
ID プロバイダーを接続する
- 自社の ID プロバイダーから OpenID Connect の情報を用意します。
- Apus Account Console で SSO 設定を追加し、情報を貼り付けます。
- 組織全体で有効化する前に、1つのアカウントでテストします。
ユーザーをマッピングする
ID プロバイダーの属性(メール、グループ)を、Apus のユーザーとロールにマッピングします。有効化後は、権限の付与・剥奪を、自社の ID システム側のグループに基づいて行えます。
ヒント
ID プロバイダーに障害が起きた場合に備え、パスワード+MFA でサインインできる管理者アカウントを1つ、バックアップとして残しておきましょう。
この記事は役に立ちましたか?