SSO について

シングル サインオン(SSO)を使用すると、ユーザーは 1 組の認証情報を使用して多くの企業向けクラウド アプリケーションにログインできます。Workspace(および Google Cloud Platform)は、サードパーティ ID プロバイダ(IdP)からの SSO をサポートしています。

Workspace は、SAML と OIDC の両方の SSO プロトコルをサポートしています。SAML SSO は任意の IdP をサポートしています。現在、OIDC は Microsoft Entra ID のみをサポートしています。

SSO を使用するには、SSO プロファイルを構成し、ユーザー グループまたは組織部門に割り当てます。これにより、複数の IdP のサポートと SSO 構成のテストが可能になります。これは SSO に推奨されるシステムです。組織向けの以前の SSO プロファイルも使用できます(SAML のみ)。

SSO は Chrome デバイスでも利用できます。詳しくは、Chrome OS デバイスに SAML シングル サインオンを設定するをご確認ください。

IdP と Google 間でのユーザー アカウントの同期

ユーザーのライフサイクル管理を簡素化するために、SSO を使用しているほとんどの組織では、ユーザー ディレクトリを IdP から Google に同期しています。同期が設定されている場合、IdP 側で新規(または削除)されたユーザーは、Workspace ユーザーとして自動的に追加または削除されます。Google の Directory Sync は、Active Directory と Entra ID をサポートしています。ほとんどの IdP は Google との同期をサポートしています。設定手順については、IdP のドキュメントをご覧ください。

SSO とセキュア LDAP

セキュア LDAP では Google パスワードが必要であり、SSO とは互換性がありません。

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。
2831745721871482202
true
ヘルプセンターを検索
true
true
true
true
true
73010
検索
検索をクリア
検索を終了
メインメニュー
false
false
false