SSO / SAML
シングルサインオン(SSO)を使用すると、組織内のユーザーは、個別のUnicoユーザー名とパスワードの代わりに、 すでに社内で使用している同じ企業認証情報を使ってUnicoの各製品にログインできます。
これはサーバー間フローではありません
このページでは、自社のIDプロバイダーを経由した人による ログインについて説明します。API呼び出しのための バックエンド、マシン間認証をお探しの場合は、代わりに認証を参照してください。
認証管理は、自社のIDおよびアクセス管理システム内で、貴社の管理下に置かれたままになります — 個々のユーザーログインを作成または無効化するために、Unicoにサポートリクエストを開く必要はありません。
SSOはSAML(Security Assertion Markup Language)を通じて実装されます。これは、IDプロバイダーと サービスプロバイダー間で認証・認可データを安全に交換するための標準プロ トコルです。
SAMLの構成要素
| 構成要素 | 役割 |
|---|---|
| IDプロバイダー(IdP) | ユーザーを認証するサービス — 貴社の企業ディレクトリ(例: Active Directory)や外部IDサービス(例: Okta、Microsoft Entra ID)。 |
| サービスプロバイダー(SP) | ユーザーがアクセスしようとしているアプリケーション。この場合、Unicoの各製品ポータル全体でユーザーを認証・認可するUnicoの認証プラットフォームです。 |
| アサーション | IdPとSPの間で認証・認可データをやり取りするXMLメッセージ。 |
| SAMLメタデータ | IdPとSPが安全に通信する方法(エンドポイント、証明書)を記述したXMLドキュメント。 |
情報
SAMLは認証のみを処理します — ユーザーが誰であるかを確認するものです。Unicoの各製品内でユーザーが アクセスを許可される対象は制御しません。アクセスは、依然として貴社のUnicoプロジェクトチームによって 付与される必要があります。