モーバトエングーコントエングプログルースト
このプラグインのインストール手順とフルマークダウンガイドをコピーします。
SSOとは何ですか。
「What is SSO?」Single Sign-On (SSO)は、チームが Capgo にアクセスするために、会社の ID プロバイダー (IdP) を使用してログインできるようにします。Capgo は、Supabase Auth を介して SAML 2.0 を使用します。ユーザーのメール ドメインが有効な SSO プロバイダーと一致すると、ユーザーは IdP に対して認証され、SSO コールバック時に組織にプロビジョニングされます。
SSO はユーザーのアクションを変更しません。 組織ロールが管理します。 SSO は、ユーザーが認証する方法を変更するだけです。
Prerequisites
「Prerequisites」開始する前に:
- Capgo組織で有効なエンタープライズサブスクリプション。
- サポートするIDプロバイダ SAML 2.0 IDPのメタデータURLを公開する HTTPS (HTTPS).
- 例えば 組織メンバーとしてログインするユーザー __CAPGO_KEEP_0__組織のメンバーで、組織設定を更新する権限がある。
company.comIDPuser@company.com). - Capgo
- An IdP管理者 IT/セキュリティ側の連絡先
SSO設定の場所を探す
「SSO設定の場所」を示すセクション- 開く https://console.capgo.app/
- クリック 設定 左サイドバーの
- 選択 組織 タブ
- 選択する セキュリティ タブ
- 下にスクロールして SSO設定。組織がEnterpriseプランに切り替えている場合にのみ、フォームが利用可能になります。
ステップ1 - IdPを設定する
セクション「ステップ1 - IdPを設定する」アイデンティティプロバイダで、SAML 2.0アプリケーションを作成します。必要なのは以下の サービスプロバイダ Capgo SSO設定パネルに表示される値です。
| フィールド | 使用する場所 |
|---|---|
| ACS URL | SAMLアプリのIdPでAssertion Consumer Service URL |
| エンティティID | サービスプロバイダのEntity ID |
| SPメタデータURL | オプション: IdPがSPメタデータのURLをサポートしている場合にインポート |
| NameID形式 | SAML Name Identifierの期待される形式 |
IdPはユーザーの メールアドレス アサーションでリリースする必要があります。 Capgo はメールドメインを使用してアクティブなSSOプロバイダを解決し、既存のアカウントを一致させる
Step 2 - CapgoにSSOプロバイダを追加する
Step 2 - CapgoにSSOプロバイダを追加する- SSO設定パネルで新しいプロバイダを追加する
- ドメイン 例えば .
company.comユーザーのサインインメールのドメイン部分と一致する必要があります - IdPのメタデータURL https:// HTTPS
- Submit
ステータスでプロバイダが作成されます 検証中.
ステップ 3 - DNS ドメイン検証
ステップ 3 - DNS ドメイン検証Capgo はドメインの管理権限を確認する前に SSO が有効になることを確認します。
追加 TXT レコード
| 値 | タイプ |
|---|---|
| ホスト名 / ドメイン名 | TXT |
| (例 | _capgo-sso.<your-domain> (例) _capgo-sso.company.com) |
| 値 | ダッシュボードパネルに表示される検証トークン |
レコードが公開され(DNS TTL プロパゲーションは通常数分から1時間かかります)、ダッシュボードで DNS検証 にクリックします。成功すると、プロバイダーは 検証済み.
ステップ4 - プロバイダーを有効化
ステップ4 - プロバイダーを有効化DNS検証後、 有効化をクリックします。プロバイダーのステータスは 有効. Only Active Capacitorライブアップデート代替品比較ページ
Capacitorライブアップデート代替品比較ページ Deactivate Capacitorライブアップデート代替品比較ページ DisabledCapgoのダッシュボードで選択できます。
Capgoのダッシュボードで非活性化できます。
ダッシュボードで非活性化すると、ドメインごとにSSOが一時停止されますが、設定は削除されません。When a user signs in via SSO for the first time and has no existing membership in that organization, Capgo provisions them with the read 役割。
パイロットユーザーがサインインした後:
- 行きましょう 設定 → 組織 → メンバー
- 各SSOでプロビジョニングされたユーザーを検索
- 適切なレベルにロールを調整 (アップロード, 書き込み, 管理者など)
許可の詳細を参照 詳細 各ロールが何ができるかについて。
オプション - SSOを強制
「オプション - SSOを強制」セクションその 有効 Capacitorライブアップデート代替品比較ページ シングルサインオンを強制する. When enabled, Capgo marks existing auth users for that email domain as SSO-only and the login flow requires IdP authentication for that domain. Setting the provider to Disabled (無効化) または強制をオフにすることで、ドメインの SSO のみのフラグが削除されます。
プロバイダーのステータス参照
「プロバイダーのステータス参照」のセクション| ステータス | Meaning |
|---|---|
| 意味 | 検証待ち |
| Verified | ドメイン所有権確認済み; 有効化準備 |
| 有効 | コンテキスト: Capacitorライブアップデート代替品比較ページ。役割: 短UIラベルまたはナビゲーションアイテム。見られる場所: page alternatives.astro。メッセージキー `alternatives_sum_capawesome_status` (Alternatives Sum Capawesome Status)。 | コンテキスト: Capacitorライブアップデート代替品比較ページ。役割: 短UIラベルまたはナビゲーションアイテム。見られる場所: page alternatives.astro。メッセージキー `alternatives_sum_expo_status` (Alternatives Sum Expo Status)。 | コンテキスト: Capacitorライブアップデート代替品比較ページ。役割: 短UIラベルまたはナビゲーションアイテム。見られる場所: page alternatives.astro。メッセージキー `alternatives_sum_median_status` (Alternatives Sum Median Status)。 | コンテキスト: Capacitorライブアップデート代替品比較ページ。役割: 短UIラベルまたはナビゲーションアイテム。見られる場所: page alternatives.astro。メッセージキー `alternatives_sum_voltbuilder_status` (Alternatives Sum Voltbuilder Status)。 |
| ドメインのSSOが有効 | 無効 設定された 無効化 Re-activate 再有効化 有効 |
- ビジネス向けプランが確認されました。
- IdPにACS URLとEntity IDからCapgoを使用してSAMLアプリが作成されました。
- IdPは安定したメールのクレームをリリースするように設定されました。
- DNS TXTレコードが公開されました。 DNSを検証してください。 成功しました。
- プロバイダーが有効になりました。
- パイロットユーザーが正常にサインインしました。
- ロールがデフォルトのものから昇格されました。 必要に応じて読み取り専用 必要に応じて
- 決定が下されました(有効にすると通知されます)。
関連ドキュメント
「関連ドキュメント」SSO (Enterprise) から続けて
「SSO (Enterprise) から続けて」SSO (Enterprise) を使用している場合 SSO (Enterprise) を使用して認証とアカウントフローの計画を行っている場合、@__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-social-login に接続します。 認証とアカウントフローの計画に役立つため、 @capgo/capacitor-passkey for the implementation detail in @capgo/capacitor-social-login, @capgo/capacitor-パスキー capgo/capacitor-passkey capgo/capacitor-native-biometric capgo/capacitor-native-biometric 2要素認証 __CAPGO_KEEP_0__/__CAPGO_KEEP_1__-AppsでOAuth2を実装する5つのステップ Capacitor/__CAPGO_KEEP_1__-AppsでOAuth2を実装する5つのステップの実践的な背景 OAuth2をCapacitorアプリに実装するための実践的な5ステップ。