AutoTask Workplace クラウドアプリ

SAML(Security Assertion Markup Language)2.0 標準を使用すると、多くのクラウドアプリにシングル サインオン(SSO)を設定できます。SSO を設定すると、ユーザーは Google Workspace の認証情報で SSO を使用してアプリにログインできます。

SAML を使用して AutoTask Workplace の SSO を設定する

この操作を実施するには、特権管理者としてログインする必要があります。

手順 1: Google を SAML ID プロバイダとして設定する

  1. Google 管理コンソールで、メニュー アイコン 次に [**アプリ**] 次に [**ウェブアプリとモバイルアプリ**] に移動します。

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. [**アプリを追加**] 次に [**アプリを検索**] をクリックします。
  3. [**アプリ名を入力**] に「**AutoTask Workplace**」と入力します。
  4. 検索結果で [AutoTask Workplace] にカーソルを合わせ、[選択] をクリックします。
  5. [Google ID プロバイダの詳細] ウィンドウで、ID プロバイダのメタデータをダウンロードします。
  6. [続行] をクリックします。
  7. [**サービス プロバイダの詳細**] ページで、[**ACS の URL**] と [**エンティティ ID**] の [**{region}**] を Google Workspace アカウントのログイン URL のサブドメインに置き換えます。サブドメインは「https://」の後の URL の一部で、us、eu、ca、au のいずれかになります。
  8. [続行] をクリックします。
  9. (省略可)Google ディレクトリの属性を対応するアプリの属性にマッピングするには、[属性のマッピング] ウィンドウで次の操作を行います。
    1. [マッピングを追加] をクリックします。
    2. [フィールドを選択] をクリック 次に Google ディレクトリの属性を選択します。
    3. [**アプリ属性**] に、対応するアプリ属性を入力します。
  10. (省略可)このアプリに関連するグループの名前を入力するには:
    1. [グループ メンバーシップ(省略可)] で [グループを検索] をクリックし、グループ名の文字を 1 つ以上入力して、グループ名を選択します。
    2. 必要に応じてグループを追加します(最大 75 個のグループ)。
    3. [**アプリの属性**] に、対応するサービス プロバイダのグループ属性名を入力します。

    入力したグループ名の数に関係なく、SAML レスポンスには、ユーザーが(直接的または間接的に)メンバーになっているグループのみが含まれます。詳しくは、グループメンバーシップのマッピングの概要をご覧ください。

  11. [完了] をクリックします。

手順 2: AutoTask Workplace を SAML 2.0 のサービス プロバイダとして設定する

  1. シークレット モードのブラウザ ウィンドウを開き、AutoTask Workplace のログインページに移動して、AutoTask Workplace 管理者アカウントでログインします。
  2. [**Configuration**] 次に [**シングル サインオン**] にアクセスします。
  3. [XML メタデータ ファイル] を選択します。
  4. [XML メタデータ ファイル] に、手順 1 でダウンロードした ID プロバイダのメタデータをアップロードします。
  5. [Save Settings] をクリックします。
  6. [I confirm this information is correct and I trust this IDP] をクリックします。
  7. [承認] をクリックします。

手順 3: ユーザーに対してアプリをオンにする

始める前に: 特定のユーザーに対してサービスを有効または無効にするには、対象のアカウントを組織部門に追加し、部門ごとにアクセスを管理します。または、対象のアカウントをアクセス グループに追加し、部門をまたいでユーザーのアクセスを管理します。
  1. Google 管理コンソールで、メニュー アイコン 次に [**アプリ**] 次に [**ウェブアプリとモバイルアプリ**] に移動します。

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. [AutoTask Workplace] をクリックします。
  3. [ユーザー アクセス] をクリックします。
  4. 組織内のすべてのユーザーに対してサービスを有効または無効にするには、[オン(すべてのユーザー)] または [オフ(すべてのユーザー)] をクリックし、[保存] をクリックします。

  5. (省略可)特定の組織部門に対してサービスを有効または無効にするには:
    1. 左側で組織部門を選択します。
    2. サービスのステータスを変更するには、[オン] または [オフ] を選択します。
    3. 次のどちらかの操作を行います。
      • [サービスのステータス] が [継承] になっており、親組織の設定が変更されても現在の設定を維持したい場合は、[オーバーライド] をクリックします。
      • [サービスのステータス] が [オーバーライド] になっている場合は、[継承] をクリックして親組織と同じ設定に戻すか、[保存] をクリックして新しい設定を維持します(親組織の設定が変更されても現在の設定を維持します)。

        詳しくは、組織構造についてのページをご覧ください。

  6. (任意)組織部門全体または組織部門内の一部のユーザーに対してサービスを有効にするには、アクセス グループを使用します。詳しくは、アクセス グループを使用してサービスへのアクセスをカスタマイズするをご覧ください。
  7. AutoTask Workplace のユーザー アカウントのメールドメインが、組織の管理対象の Google アカウントのプライマリ ドメインと一致していることを確認します。

手順 4: SSO が機能していることを確認する

AutoTask Workplace は、ID プロバイダを起点とする SSO とサービス プロバイダを起点とする SSO の両方をサポートしています。

ID プロバイダを起点とする SSO を確認する

  1. Google 管理コンソールで、メニュー アイコン 次に [**アプリ**] 次に [**ウェブアプリとモバイルアプリ**] に移動します。

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. [AutoTask Workplace] をクリックします。
  3. [AutoTask Workplace] セクションで、[SAML ログインをテスト] をクリックします。

    アプリが別のタブで開きます。開かない場合は、エラー メッセージのトラブルシューティングを行ってから、もう一度お試しください。 トラブルシューティングについて詳しくは、SAML アプリのエラーメッセージをご覧ください。

サービス プロバイダを起点とする SSO を確認する

  1. ブラウザ ウィンドウをすべて閉じます。
  2. シークレット モードのブラウザ ウィンドウを開き、AutoTask Workplace のログインページに移動して、AutoTask Workplace 管理者アカウントでログインします。
  3. AutoTask Workplace インスタンスに移動します。
    Google ログインページにリダイレクトされます。
  4. お客様のアカウントを選択してパスワードを入力

資格情報が認証されると、アプリが開きます。


Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。