Google WorkspaceのSSO(シングルサインオン)設定手順を説明します。
⚠️詳細な設定方法については、Google Workspaceヘルプページをご確認ください。
Google WorkspaceのSSO設定(アプリの作成)
1. GoogleのAdmin<https://admin.google.com>にて、[アプリ] > [ウェブアプリとモバイルアプリ]を押す
2. [ウェブアプリとモバイルアプリ]から[アプリを追加] > [カスタムSAMLアプリの追加]ボタンを押す
3. [アプリの詳細]にて、必要事項を入力し[続行]ボタンを押す
4. [Google ID プロバイダの詳細]にて、オプション2を確認の上、[続行]ボタンを押す
5. [サービス プロバイダの詳細]にて、画面に沿って必要事項を入力し、[続行]ボタンを押す
⚠️以下の4項目を入力してください
1. ACSのURL
以下の <subdomain> を企業アカウントのものに置き換えてください。
https://<subdomain>.core.peoplework.jp/api/saml/acs
2.エンティティID
以下の <subdomain> を企業アカウントのものに置き換えてください。
https://<subdomain>.core.peoplework.jp/sp
3.名前IDの形式
PERSISTENT を設定してください。
4.名前ID
Basic information > Primary email を設定してください。
6. [属性のマッピング]にて、画面に沿って必要事項を入力し、[完了]ボタンを押す
⚠️以下の項目を入力してください
1.Google Directoryの属性
・Primary email を設定してください。
2.アプリの属性
・email を設定してください。
ユーザーをアプリに割り当てる
1. [ユーザーアクセス]から対象ユーザーを選択する
IdPメタデータを取得する
PeopleWork に登録する以下の項目を取得します。
IdPのエンティティID
SSO URL
X.509証明書
1. SSO の URLとエンティティIDを取得します
2. [証明書]のクリップボードから[コピー]ボタンを押して、X.509証明書の項目を取得します