メインコンテンツにジャンプ

モーバトエングーコントエングプログルースト

SSOとは何ですか。

「What is SSO?」

Single Sign-On (SSO)は、チームが Capgo にアクセスするために、会社の ID プロバイダー (IdP) を使用してログインできるようにします。Capgo は、Supabase Auth を介して SAML 2.0 を使用します。ユーザーのメール ドメインが有効な SSO プロバイダーと一致すると、ユーザーは IdP に対して認証され、SSO コールバック時に組織にプロビジョニングされます。

SSO はユーザーのアクションを変更しません。 組織ロールが管理します。 SSO は、ユーザーが認証する方法を変更するだけです。

Prerequisites

「Prerequisites」

開始する前に:

  • Capgo組織で有効なエンタープライズサブスクリプション。
  • サポートするIDプロバイダ SAML 2.0 IDPのメタデータURLを公開する HTTPS (HTTPS).
  • 例えば 組織メンバーとしてログインするユーザー __CAPGO_KEEP_0__組織のメンバーで、組織設定を更新する権限がある。 company.com IDP user@company.com).
  • Capgo
  • An IdP管理者 IT/セキュリティ側の連絡先
  1. 開く https://console.capgo.app/
  2. クリック 設定 左サイドバーの
  3. 選択 組織 タブ
  4. 選択する セキュリティ タブ
  5. 下にスクロールして SSO設定。組織がEnterpriseプランに切り替えている場合にのみ、フォームが利用可能になります。

アイデンティティプロバイダで、SAML 2.0アプリケーションを作成します。必要なのは以下の サービスプロバイダ Capgo SSO設定パネルに表示される値です。

フィールド使用する場所
ACS URLSAMLアプリのIdPでAssertion Consumer Service URL
エンティティIDサービスプロバイダのEntity ID
SPメタデータURLオプション: IdPがSPメタデータのURLをサポートしている場合にインポート
NameID形式SAML Name Identifierの期待される形式

IdPはユーザーの メールアドレス アサーションでリリースする必要があります。 Capgo はメールドメインを使用してアクティブなSSOプロバイダを解決し、既存のアカウントを一致させる

Step 2 - CapgoにSSOプロバイダを追加する

Step 2 - CapgoにSSOプロバイダを追加する
  1. SSO設定パネルで新しいプロバイダを追加する
  2. ドメイン 例えば . company.comユーザーのサインインメールのドメイン部分と一致する必要があります
  3. IdPのメタデータURL https:// HTTPS
  4. Submit

ステータスでプロバイダが作成されます 検証中.

ステップ 3 - DNS ドメイン検証

ステップ 3 - DNS ドメイン検証

Capgo はドメインの管理権限を確認する前に SSO が有効になることを確認します。

追加 TXT レコード

値タイプ
ホスト名 / ドメイン名TXT
(例_capgo-sso.<your-domain> (例) _capgo-sso.company.com)
値ダッシュボードパネルに表示される検証トークン

レコードが公開され(DNS TTL プロパゲーションは通常数分から1時間かかります)、ダッシュボードで DNS検証 にクリックします。成功すると、プロバイダーは 検証済み.

ステップ4 - プロバイダーを有効化

ステップ4 - プロバイダーを有効化

DNS検証後、 有効化をクリックします。プロバイダーのステータスは 有効. Only Active Capacitorライブアップデート代替品比較ページ

Capacitorライブアップデート代替品比較ページ Deactivate Capacitorライブアップデート代替品比較ページ DisabledCapgoのダッシュボードで選択できます。

When a user signs in via SSO for the first time and has no existing membership in that organization, Capgo provisions them with the read 役割。

パイロットユーザーがサインインした後:

  1. 行きましょう 設定 → 組織 → メンバー
  2. 各SSOでプロビジョニングされたユーザーを検索
  3. 適切なレベルにロールを調整 (アップロード, 書き込み, 管理者など)

許可の詳細を参照 詳細 各ロールが何ができるかについて。

その 有効 Capacitorライブアップデート代替品比較ページ シングルサインオンを強制する. When enabled, Capgo marks existing auth users for that email domain as SSO-only and the login flow requires IdP authentication for that domain. Setting the provider to Disabled (無効化) または強制をオフにすることで、ドメインの SSO のみのフラグが削除されます。

ステータスMeaning
意味検証待ち
Verifiedドメイン所有権確認済み; 有効化準備
有効コンテキスト: Capacitorライブアップデート代替品比較ページ。役割: 短UIラベルまたはナビゲーションアイテム。見られる場所: page alternatives.astro。メッセージキー `alternatives_sum_capawesome_status` (Alternatives Sum Capawesome Status)。 | コンテキスト: Capacitorライブアップデート代替品比較ページ。役割: 短UIラベルまたはナビゲーションアイテム。見られる場所: page alternatives.astro。メッセージキー `alternatives_sum_expo_status` (Alternatives Sum Expo Status)。 | コンテキスト: Capacitorライブアップデート代替品比較ページ。役割: 短UIラベルまたはナビゲーションアイテム。見られる場所: page alternatives.astro。メッセージキー `alternatives_sum_median_status` (Alternatives Sum Median Status)。 | コンテキスト: Capacitorライブアップデート代替品比較ページ。役割: 短UIラベルまたはナビゲーションアイテム。見られる場所: page alternatives.astro。メッセージキー `alternatives_sum_voltbuilder_status` (Alternatives Sum Voltbuilder Status)。
ドメインのSSOが有効無効 設定された 無効化 Re-activate 再有効化 有効
  • ビジネス向けプランが確認されました。
  • IdPにACS URLとEntity IDからCapgoを使用してSAMLアプリが作成されました。
  • IdPは安定したメールのクレームをリリースするように設定されました。
  • DNS TXTレコードが公開されました。 DNSを検証してください。 成功しました。
  • プロバイダーが有効になりました。
  • パイロットユーザーが正常にサインインしました。
  • ロールがデフォルトのものから昇格されました。 必要に応じて読み取り専用 必要に応じて
  • 決定が下されました(有効にすると通知されます)。
「関連ドキュメント」

SSO (Enterprise) から続けて

「SSO (Enterprise) から続けて」

SSO (Enterprise) を使用している場合 SSO (Enterprise) を使用して認証とアカウントフローの計画を行っている場合、@__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-social-login に接続します。 認証とアカウントフローの計画に役立つため、 @capgo/capacitor-passkey for the implementation detail in @capgo/capacitor-social-login, @capgo/capacitor-パスキー capgo/capacitor-passkey capgo/capacitor-native-biometric capgo/capacitor-native-biometric 2要素認証 __CAPGO_KEEP_0__/__CAPGO_KEEP_1__-AppsでOAuth2を実装する5つのステップ Capacitor/__CAPGO_KEEP_1__-AppsでOAuth2を実装する5つのステップの実践的な背景 OAuth2をCapacitorアプリに実装するための実践的な5ステップ。