Enterprise のシングルサインオン
メンバーは自社の ID プロバイダーを経由してログインします。ドメインを確認し、Okta、Microsoft Entra ID、Google Workspace、AD FS、または任意の SAML 2.0 プロバイダーを接続して、パスワードでのログインを引き続き使えるようにするかどうかを決めます。
- SAML 2.0 でのログイン — メタデータ URL または XML で ID プロバイダーを接続し、ほかのメンバーに見える前に新しいタブでテストして、有効にします。
- ドメインの確認 — DNS TXT レコードを 1 件公開してドメインの所有を宣言します。確認済みのドメインは毎週再チェックされ、レコードが消えると宣言は取り消されます。
- ログインポリシー — シングルサインオンを任意または必須に設定します。必須にすると、確認済みドメインのすべてのユーザーでパスワードによるログインが停止します。
- 初回ログイン時に作成されるアカウント — 任意のジャストインタイムプロビジョニングにより、シートに空きがあれば、選んだロールでアカウントが作成されます。
- セッションの上限とリセットボタン — セッションは既定で 24 時間後に終了し、ボタン 1 つでチーム全員のセッションが終了します。
- 同意を得たうえでの既存アカウントの移行 — 自社ドメインで個人アカウントをすでに持っている人には、何が移行されるかが表示され、本人が決めます。黙って統合されることはありません。