シングルサインオン(SSO)
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecore Cloud Portalには、デフォルトのSitecore認証またはシングルサインオンでログインできます。シングルサインオンにより、メンバーは既存のIDプロバイダーを使ってSitecore Cloud PortalおよびSitecoreアプリにログインできます。
Sitecore Cloud Portalは、OpenID Connect(OIDC)プロトコルまたはSecurity Assertion Markup Language(SAML)プロトコルを使用するアイデンティティプロバイダーをサポートしています。組織は最大5つのSSO接続を持ち、各接続は最大50ドメインをサポートします。
!重要Sitecore Cloud Portalは、同じメールドメインを複数のSSO接続で使用することはできません。特定のドメインを接続に追加したい場合は、現在そのドメインを使用している接続を削除しなければなりません。
SSO接続の有効化
Sitecore Cloud Portalの組織やアプリでSSOを有効にするには、OpenID ConnectまたはSAMLの設定が必要です。
組織がSSO接続を有効にする場合:
- SSO接続が有効なメールドメインを持つメンバーは、すべての組織でアイデンティティプロバイダーを使ってログインします。
- 有効のSSO接続のドメインに属するユーザーは、ログインする前に組織 に招待 され、 招待を受け入れ る必要があります。
- 有効化されたSSO接続に属していないメンバーは影響を受けません。彼らは引き続きログインでき、現在の組織ロールやアプリの役割を保持できます。
- 有効なSSO接続のメールドメインと一致しないメールアドレスは、デフォルトの Sitecore認証でログインします。
- クレームマッピングでSitecoreAIの役割を割り当てるオプションがあります。
SSO接続共有
SSO接続は単一の組織に属しますが、他の組織と共有することができます。
組織がSSO接続を作成・有効化すると、その接続のメールドメインに属するすべてのメールアドレスは、組織にログインする際に自動的にSSOを使用します。
ユーザーがアクセス可能な別の組織にログインすると、既存のSSO接続が自動的に使用され、追加の設定は不要です。
例えば、組織Aではメールドメインexample.comでSSO接続を作成・有効化します。組織Bでは、example.comメールアドレスのメンバーを招待すると、そのメンバーは 組織Bにログインする際に自動的にSSOを使用します。
有効化されたSSO接続の削除
有効化されたSSO接続を削除すると:
-
削除されたSSO接続に紐づいているメンバーは、デフォルトのSitecore認証でログインできます。
ほとんどの場合、これらのメンバーはログインする前にパスワードをリセットする必要があります。しかし、SSO接続が有効になる前に組織に参加し、かつ古いパスワードを覚えているメンバーは、古い認証情報でログインできます。
-
削除されたSSO接続ドメインに関連するメールアドレスへの招待は、再度送信しなければなりません。