ジョブカン共通IDは、「Okta」と連携してシングルサインオン(SSO)を行うことができます。
トライアル期間中や、無料プランご利用中でも連携可能です。
目次
Oktaとは
Okta は Okta 社が提供するクラウド型ID管理サービス(IDaaS)で、シングルサインオンや多要素認証などの機能によってセキュアなID管理が行えます。
Oktaでのシングルサインオン(SAML認証)の設定をする
シングルサインオン(SAML認証)の設定方法は以下となります。
-
ジョブカン内でSAMLを設定する
- ジョブカンに管理者ユーザとしてログインします:https://id.jobcan.jp
- [設定] > [シングルサインオン(SAML認証)設定] に移動します。
-
- [外部ID(Idp)を追加する] をクリックします。
- [外部ID(Idp)を追加する] をクリックします。
-
- [外部ID(IdP)登録] で次のように入力します。
- 外部ID(IdP)名: 識別用の名前を自由に入力します。
- [登録する] をクリックします。
- [外部ID(IdP)登録] で次のように入力します。
-
- [外部ID(IdP)編集] で [外部IDに登録する情報] に表示されている内容を次のステップで使用します。
- [外部ID(IdP)編集] で [外部IDに登録する情報] に表示されている内容を次のステップで使用します。
-
Okta内でSAMLを設定する。
- Oktaに管理者権限を持つユーザとしてログインします。
- [Applications] > [Applications] に移動します。
-
- [Add Application] をクリックします。
- [Add Application] をクリックします。
-
- 検索ボックスに「jobcan」と入力し検索し、 [Jobcan / SAML] をクリックします。
- [Add] をクリックします。
- 検索ボックスに「jobcan」と入力し検索し、 [Jobcan / SAML] をクリックします。
-
- [Add Jobcan] で次のように入力します。
- Application label: 必要に応じて識別用の名前を自由に入力します。
- [Done] をクリックします。
- [Add Jobcan] で次のように入力します。
-
-
[Assignments] の [Assign] をクリックして、ジョブカンにログインさせたいユーザやグループを指定します。ユーザを指定した場合、[User Name] はメールアドレスのまま変更しないでください。
-
-
- [Sign On] の [Edit] をクリックします。
- 画面中ほど [Advanced Sign-on Settings] で次のように入力します。
- ASC URL: ジョブカンで発行した [ASC URL]
- Entity ID: ジョブカンで発行した [エンティティID]
- [Save] をクリックします。
-
[Sign On] の画面中ほど、 [View Setup Instructions] をクリックします。
- [How to Configure SAML 2.0 for Jobcan] の画面中ほど、[Metadata URL] をコピーします。
- [Sign On] の [Edit] をクリックします。
-
ジョブカン内で再度SAMLを設定する。
- ジョブカンに管理者ユーザとしてログインします:https://id.jobcan.jp
- [設定] > [シングルサインオン(SAML認証)設定] に移動します。
- 一覧から、前述の手順で作成した設定をクリックします。
-
- [外部ID(IdP)編集] で次のように入力します。
- メタデータURL: 手順2-11でコピーしたURL
- ユーザを識別する要素: 下記いずれかを選択してください
- メールアドレスまたはスタッフコード (emailAddress)
ジョブカンのメールアドレスまたはスタッフコードでユーザを識別します。 - 外部ユーザID (persistent)
ジョブカンの外部ユーザIDでユーザを識別します。
外部ユーザIDについて詳細はこちらのページをご参照ください。
- メールアドレスまたはスタッフコード (emailAddress)
- [登録する] をクリックします。
- 完了です!
- [外部ID(IdP)編集] で次のように入力します。
Oktaを利用してログインする
Oktaを利用してログインする方法は下記となります。
Oktaからログインする方法(IdP-initiated SSO)
- Oktaにログインします。
- アプリ一覧から[Jobcan]をクリックします。
- ジョブカンにログインできました!
ジョブカンからログインする方法(SP-initiated SSO)
- 事前に [会社ID] を確認します。([アカウント情報] > [会社情報]など)
- ジョブカンのログイン画面にアクセスします:https://id.jobcan.jp/
- [外部IDでログイン] をクリックします。
- ジョブカンに登録されているメールアドレスと会社IDを入力します。
- ジョブカンに外部ID(IdP)を2つ以上登録している場合、IdPを選択する画面に遷移します。その場合はOktaを選択してください。
- Oktaの認証画面が開きます(すでに認証済みの場合はスキップされます)
- ジョブカンにログインできました!
備考
- IdP-initiated SSO と SP-initiated SSO の両方をサポートしています。
- [設定] > [シングルサインオン(SAML認証)設定] > [外部ID(IdP)編集] の [ログインURL] を使うと、ジョブカンのログイン画面を省略して直接SP-initiated SSOを実行できます。
- ジョブカンに登録されているスタッフコードと一致していれば、NameIDにEmail以外を指定してもログインすることができます。
- SP-InitiatedでRelayStateを利用する場合は、外部IDのログインURLにパラメタ `relay_state` を付加しURLを設定してください。
IdP-InitiatedでRelayStateを利用する場合は、IdP側で対象アプリケーションの[Sign On] > [Settings Edit] の[Default Relay State]にURLを設定してください。
ログイン後に自動でジョブカンサービス内の画面に遷移させることができます。
外部IDのログインURLは外部ID(IdP)編集画面で確認することができます。
以上でございます。
最後までお読みいただきありがとうございます。
🔍関連ワード
SSO、シングルサインオン、SAML認証、Okta