【リリース予定】SSO(シングルサインオン)の設定 - Google Workspace

Google WorkspaceのSSO(シングルサインオン)設定手順を説明します。
⚠️
詳細な設定方法については、Google Workspaceヘルプページをご確認ください。
 

Google WorkspaceのSSO設定(アプリの作成)

  1. GoogleのAdmin<https://admin.google.com>にて、[アプリ] > [ウェブアプリとモバイルアプリ]を押す
 
  1. [ウェブアプリとモバイルアプリ]から[アプリを追加] > [カスタムSAMLアプリの追加]ボタンを押す
 
  1. [アプリの詳細]にて、必要事項を入力し[続行]ボタンを押す
 
  1. [Google ID プロバイダの詳細]にて、オプション2を確認の上、[続行]ボタンを押す
 
  1. [サービス プロバイダの詳細]にて、画面に沿って必要事項を入力し、[続行]ボタンを押す
    1. ⚠️
      以下の4項目を入力してください
      1. ACS の URL
          • 以下の を企業アカウントのものに置き換えてください。
      1. エンティティID
          • 以下の を企業アカウントのものに置き換えてください。
      1. 名前IDの形式
          • を設定してください。
      1. 名前ID
          • を設定してください。
 
  1. [属性のマッピング]にて、画面に沿って必要事項を入力し、[完了]ボタンを押す
    1. ⚠️
      以下の項目を入力してください
      1. Google Directoryの属性
          • を設定してください。
      1. アプリの属性
          • を設定してください。
 

ユーザーをアプリに割り当てる

  1. [ユーザーアクセス]から対象ユーザーを選択する
 

IdPメタデータを取得する

PeopleWork に登録する以下の項目を取得します。
  • IdPのエンティティID
  • SSO URL
  • X.509証明書
  1. SSO の URLとエンティティIDを取得します
  1. [証明書]のクリップボードから[コピー]ボタンを押して、X.509証明書の項目を取得します