SSOはエンタープライズのお客様のみご利用いただけます。開始するには、アカウントマネージャーまたは
support@onesignal.com までお問い合わせください。セットアップの通話にチームからSSOの製品責任者を参加させることで、プロセスを効率化できます。SSOとは?
シングルサインオンを使用すると、チームメンバーは個別のユーザー名とパスワードではなく、組織のアイデンティティプロバイダー(IdP)を使用してOneSignalにログインできます。IdPを通じて一度認証されると、ユーザーはOneSignalおよびその他のSaaSアプリケーションへのアクセスを許可するトークンを受け取り、追加のサインインを求められることはありません。 OneSignalは SAML 2.0 と OpenID Connect(OIDC) プロトコルをサポートしています。IdPがサポートするいずれかを選択してください — どちらもOneSignalで同じSSO体験を提供します。サポートされているアイデンティティプロバイダー
| ADP | Duo | OneLogin |
| Auth0 | Google Workspace | Oracle |
| Microsoft Entra ID (Azure AD) | JumpCloud | PingFederate |
| CAS | Keycloak | PingOne |
| ClassLink | LastPass | Rippling |
| Cloudflare | Microsoft ADFS | Salesforce |
| Custom OpenID Connect | miniOrange | Shibboleth |
| Custom SAML | NetIQ | Shibboleth Unsolicited |
| CyberArk | Okta | SimpleSAMLphp |
| VMware |
support@onesignal.com までお問い合わせください。
セットアップ
セットアップを開始するには、support@onesignal.com までお問い合わせください。サポートチームがセットアップリンクを提供し、各ステップをガイドします。
IdP固有のガイドに従う
各アイデンティティプロバイダーには異なる設定プロセスがあります。上記のサポートされているアイデンティティプロバイダーの表を使用して、ご利用のIdPのガイドを見つけてください。
既存のチームメンバーをオンボードする
既存のOneSignalユーザーは、サインインページで Continue with Single Sign-On をクリックできます。オンボーディング中にメッセージが中断されないよう、テスト期間中もユーザー名とパスワードによるログインは引き続き利用できます。SSOテストを有効にしたいメールアドレスをサポートにお知らせください。

SSO組織へのユーザー追加
ダッシュボードから招待する
組織管理者は Team Members ページからユーザーを招待できます。役割のオプションと権限については、チームメンバーを参照してください。ドメイン制限
招待するユーザーのメールドメインは、SSO組織に登録されている必要があります。組織に登録されていないメールドメインのユーザーを招待しようとすると、エラーが発生します。
FAQ
SSOを使用できるのは誰ですか?
SSOはエンタープライズのお客様のみご利用いただけます。また、既存のアイデンティティプロバイダーが必要です。IdPをお持ちでない場合は、社内ITチームまたはコンサルタントと協力してまず設定することをお勧めします。プランの詳細については料金ページをご覧ください。またはsupport@onesignal.com までお問い合わせください。
SSO組織で使用できるシート数に制限はありますか?
いいえ。SSO組織のユーザー数に制限はありません。SSOを強制する前にテストするにはどうすればよいですか?
はい — セットアップ中は、指定したメールアドレスのみがSSOログインに対して有効化されます。他のユーザーはユーザー名とパスワードによるログインを引き続き利用できるため、メッセージングは中断されません。SSOでメールドメインを使用する理由は何ですか?組織はいくつのドメインを持てますか?
SSOはメールドメインを組織にマッピングします — 例えば、onesignal.com はすべての @onesignal.com メールアドレスをカバーします。1つの組織でSSOログイン用に複数のドメインを登録できます。
ユーザーのプロビジョニングとプロビジョニング解除はどのように行いますか?
OneSignalダッシュボードからユーザーの追加・削除が可能です。IdP側からのプロビジョニング解除およびプロビジョニングは現在サポートされていません。組織管理者またはメールドメインの確認が必要な場合
support@onesignal.com までお問い合わせください。組織管理者の特定と、組織に登録されているメールドメインのリスト提供をお手伝いします。
IdPがダウンするとどうなりますか?
アクティブなセッションを持つユーザーはOneSignalを引き続き使用できます。サインインが必要なユーザーは、IdPが復旧するまでサインインできません。混合モード(SSOとユーザー名/パスワードの同時使用)はサポートされていますか?
混合モードは公式にはサポートされていません。SSOはプライマリログイン方法として意図されています。回避策の1つは、アプリを2つの組織に分ける方法です — SSO強制の組織とSSO強制なしの組織です。組織は請求目的でも使用されるため、最善のアプローチについてはサポートにご相談ください。特定のユーザーへのSSO制限や限定的なグループへのSSO強制は可能ですか?
はい。OneSignalへのSSOアクセスは2つのレベルで制御されます:- アイデンティティプロバイダー: ほとんどのIdP(Google Workspace、Okta、Microsoft Entra IDなど)では、ユーザー、グループ、または組織単位ごとにアプリを有効・無効にできます。アクセスが必要なユーザーにのみOneSignalアプリを付与するようIdPを設定してください。
- OneSignalの招待: ユーザーはダッシュボードからOneSignal組織に招待される必要もあります。IdPを通じて認証できるユーザーであっても、組織管理者に招待されるまでOneSignalにアクセスすることはできません。



