シングルサインオンの設定
「管理者」権限を持つユーザーはシングルサインオンによるログイン認証の設定が可能です。以下のIdPをご利用いただけます。
「チーム設定」画面の「シングルサインオン」を選択します。表示されるメニューにご利用になるシングルサイン方法を選択の上、必要な設定情報を入力してください。各IdP毎の設定手順は以下の通りです。
Google OAuth2 SSO
前提条件
ユーザーがAmplifiedに招待され、かつその招待を承認してAmplifiedチームアカウントのメンバーとして登録されていることを確認してください。
設定手順
Googleでのログインに特別な設定は不要です。Amplifiedのログイン画面で「Googleでサインイン」を選択してください。Googleを経由して認証がなされます。
Okta OIDC SSO(OIDC)
ご利用いただける機能
- IdP-initiatedの認証をご利用いただけます。つまり、OktaのアプリケーションダッシュボードからAmplifiedへログインできます。
前提条件
- Oktaのテナントを保有していること
- テナントの管理者であること
- Amplifiedアカウントに管理者権限を持っていること
- Amplifiedの契約がEnterpriseプランであること
設定手順
OktaからOkta domain, Client ID, Secretを取得してAmplifiedのSSO設定に入力します。
- Oktaテナントにログインしてください。
- Applications -> Applications -> Browse App Catalogへ移動し、Amplifiedを検索してください。Add Integrationをクリックします。
- Application Labelを入力するか、デフォルトラベル
Amplified
を選択します。このラベルがOktaのアプリケーションダッシュボードに表示されます。 - Nextをクリック
- SIgn-on Optionsタブの、Sign on methodsからOpenID Connectを選択します。
- Doneをクリック
- OktaのAmplifiedのAssignmentsタブをクリックし、AmplifiedをAmplifiedアカウントを持つユーザーに割当てください。
- Sign-onタブをクリックして、SettingのEditをクリックします。
- OpenID Connectのセクションから、
Client ID
をコピーします。 - Advanced Sign-on Settingsセクションで、Client ID フィールドに、9で取得した
Client ID
を貼り付けて、Saveをクリックします。 - ここからAmplifiedの画面に移ります。別のブラウザウィンドウでAmplifiedにログインします。Amplifiedのシングルサインオン設定ページでOktaを選択します。9で取得した
Client ID
を、Client IDフィールドに入力します。ここではまだ決定を押さないでください。Oktaから入力する情報がまだあります。 - Oktaの画面にもどり、Sign Onタブをクリックして、Client secretsから
Secret
の値をコピーします。続いて、画面右上のドロップダウンユーザーメニューからOktaのドメインOkta domain
(e.g. yourcompany.okta.com)を記録してください。 - Amplifiedの画面に戻り、
Okta domain
とSecret
を入力して、決定をクリックします。
以上でOktaの設定は完了です。Oktaのアプリケーションダッシュボードからログインができます。
Okta SAML
ご利用いただける機能
- SP-initiated の認証をご利用いただけます。つまり、AmplifiedのログインページからOktaの認証によってログインができます。
- IdP-initiatedの認証をご利用いただけます。つまり、OktaのアプリケーションダッシュボードからAmplifiedへログインできます。
前提条件
- Oktaのテナントを保有していること
- テナントの管理者であること
- Amplifiedアカウントに管理者権限を持っていること
- Amplifiedの契約がEnterpriseプランであること
設定手順
OktaのMetadata URLを取得してAmplifiedのSSO設定に入力し、AmplifiedのSAML設定ファイルを取得します。
- Oktaテナントにログインしてください。
- Applications -> Applications -> Browse App Catalogへ移動し、Amplifiedを検索してください。Add Integrationをクリックします。
- Application Labelを入力するか、デフォルトラベル
Amplified
を選択します。このラベルがOktaのアプリケーションダッシュボードに表示されます。 - Nextをクリック
- Sign-on optionタブのSAML2.0下にあるMetadata detailsセクションから、
Metadata URL
を取得します。 - ここからAmplifiedの画面に移ります。別のブラウザウィンドウでAmplifiedにログインします。Amplifiedのシングルサインオン設定ページでSAMLを選択します。IDプロバイダを変更をクリックして、5で取得した
Metadata URL
をFederation metadata URLに入力します。次へをクリックすると、緑色の「IDプロバイダが更新されました」というメッセージが表示され、IDプロバイダがOktaに変更され、下部にTenant ID
が表示されます。このTenant ID
をコピーします。 - Oktaの画面に戻り、Advanced Sign-on SettingのTenant IDフィールドにコピーした
Tenant ID
を入力します。 - Doneをクリックします。
- OktaのAmplifiedのAssignmentsタブをクリックし、AmplifiedをAmplifiedアカウントを持つユーザーに割当てください。これでOktaのアプリケーションダッシュボードからログインができるようになります。
AmplifiedへのOkta SSOによるログイン
AmplifiedのログインページからSSOでログインボタンをクリックして、Emailアドレスを入力してください。その後SSOでログインをクリックすることで、Oktaの認証を通じてAmplifiedへログインします。
Microsoft Entra ID SAML
ご利用いただける機能
- SP-initiated の認証をご利用いただけます。つまり、AmplifiedのログインページからEntra IDの認証によってログインができます。
- IdP-initiatedの認証をご利用いただけます。つまり、Entra IDのアプリケーションダッシュボードからAmplifiedへログインできます。
前提条件
- MS Entraのテナントを保有していること
- テナントの管理者であること
- Amplifiedアカウントに管理者権限を持っていること
- Amplifiedの契約がEnterpriseプランであること
設定手順
- Entra Admin Centerへ移動します。
- Enterprise Applicationsを選択します。
- New Applicationを選択します。
- Create your own applicationを選択します。
- Amplifiedを名前に入力し、アプリケーションタイプをnon-galleryを選択し、createをクリックします。
- Manage下のSingle Sing-onをクリックし、SAMLを選択します。
- Section3で
App Federation Metadata Url
を取得します。 - ここからAmplifiedの画面に移ります。別のブラウザウィンドウでAmplifiedにログインします。Amplifiedのシングルサインオン設定ページでSAMLを選択します。IDプロバイダを変更をクリックして、7で取得した
Metadata URL
をFederation metadata URLに入力します。次へをクリックすると、緑色の「IDプロバイダが更新されました」というメッセージが表示され、Microsoft Entra IDが表示されます。 - 現在のIDプロバイダからダウンロードをクリックして、
Amplified SAML metadata.xml
を取得します。 - Entra Admin Centerへ戻り、Upload metadata fileをクリックし、取得した
xmlファイル
をアップロードします。 - Basic SAML Configurationの設定を確認して、保存します。
- 7-11のステップを繰り返すことで、AmplifiedとEntra IDのSAML証明書を同期します。
- Manage下のUsers and groupsからAmplifiedを利用するユーザーを割り当てます。このプロセスで、AmplifiedにEntraIDを通じてログインするユーザーを設定します。
AmplifiedへのEntra ID SSOによるログイン
AmplifiedのログインページからSSOでログインボタンをクリックして、Emailアドレスを入力してください。その後SSOでログインをクリックすることで、Entra IDの認証を通じてAmplifiedへログインします。