Google WorkspaceでSAML認証を設定する
Google WorkspaceをIDプロバイダー(IdP)として使用し、ヘルプドッグのSAML認証を設定する手順を説明します。
この記事でわかること
Google Workspaceでカスタム SAML アプリを作成し、サービス プロバイダの詳細を設定する手順
ユーザーや読者の「姓・名」を自動適用する属性のマッピング
カスタム SAML アプリを有効にする手順
Google Workspaceの情報をヘルプドッグに登録する手順
ログインできない場合の原因と対処法
SAML認証設定の作成方法と動作確認の方法は、SAML認証で管理画面にログインする(シングルサインオン)とSAML認証で限定公開するをご覧ください。
ご利用条件
項目 | 内容 |
|---|---|
事前に必要なもの |
|
SP情報の確認方法は、SAML認証で管理画面にログインする(シングルサインオン)の手順「2. SP情報をIDプロバイダーに登録する」をご覧ください。
Google Workspace側の設定
1. カスタム SAML アプリを作成する
Google管理コンソールにログインし、「アプリを追加」→「カスタム SAML アプリを追加」をクリックします。
「①アプリの詳細」で、アプリ名(①)、説明(②)、アプリのアイコン(③、任意)を設定し、「続行」をクリックします。
「①アプリの詳細」の設定
2. IdPメタデータをダウンロードする
「②Google IDプロバイダの詳細」で、カスタムSAMLアプリの情報を確認できます。「オプション1:IdP メタデータをダウンロードする」からメタデータをダウンロードしてください。ダウンロードしたファイルは、手順6で使用します。
「オプション1:IdP メタデータをダウンロードする」
3. サービス プロバイダの詳細を設定する
「③サービス プロバイダの詳細」で、次の表のとおりヘルプドッグのSAML情報を入力します。
項目 | 設定値 |
|---|---|
ACS URL | SP ACS URL(ヘルプドッグのSAML認証設定に表示される値) |
エンティティID | SP Entity ID(ヘルプドッグのSAML認証設定に表示される値) |
名前IDの形式 | |
名前ID | Basic Information > Primary email |
4. 属性のマッピングを設定する
「④属性のマッピング」でマッピングを設定すると、Google Workspaceのユーザー情報をヘルプドッグのユーザーや読者の「姓・名」に自動適用できます。
「属性」→「マッピングを追加」から、次の表の2つのマッピングを追加します。
最後に「完了」をクリックします。
項目 | Google Directory の属性 | アプリの属性 |
|---|---|---|
姓 | Basic Information > Last name | lastName |
名 | Basic Information > First name | firstName |
5. カスタムSAMLアプリを有効にする
カスタムSAMLアプリで実際に認証するためには、アプリを有効にする必要があります。
「ユーザーアクセス」をクリックします。
「ユーザーアクセス」をクリック 「オン(すべてのユーザー)」を選択し、「保存」をクリックします。
「オン(すべてのユーザー)」を選択して保存
補足:特定の組織部門だけで有効にする場合
特定の組織部門に対するサービスステータスの切り替えについては、Google Workspaceの公式ドキュメントをご確認ください。
ヘルプドッグ側の設定
6. アプリの情報をヘルプドッグに登録する
手順2でダウンロードしたIdPメタデータのファイルを使用して、ヘルプドッグにカスタムSAMLアプリの情報を登録します。
ヘルプドッグのSAML認証設定で「3. IdP(Identity Provider)の設定」→「IdP情報の取得方法」→「XMLファイル」を選択し(①)、「ファイルをアップロード」をクリックします(②)。
「XMLファイル」を選択して「ファイルをアップロード」をクリック IdP Entity ID、IdP SSO URL、IdP 証明書のすべての項目に値が入力されたことを確認し、保存します。
動作確認
7. ログインできることを確認する
限定公開コンテンツへの読者ログインと、管理画面へのユーザーログインができることを確認します。確認方法は、SAML認証で限定公開するとSAML認証で管理画面にログインする(シングルサインオン)の動作確認の手順をご確認ください。
トラブルシューティング
症状 | 考えられる原因 | 対処法 |
|---|---|---|
ログインできない | ACS URLまたはエンティティIDの設定ミス | ヘルプドッグとGoogle Workspaceの設定値をご確認ください。 |
ユーザー、読者の姓・名が空 | 属性マッピングの設定漏れ | 属性マッピングの設定をご確認ください。 |
証明書エラー | 証明書の期限切れまたは不一致 | 証明書を再ダウンロードして、ヘルプドッグに再設定してください。 |
ユーザーがアクセス拒否される | アプリへのユーザー割り当て漏れ | 対象ユーザーをアプリケーションに割り当ててください。 |
注意事項
補足:画面や設定項目は作成時点のものです
この記事は作成時点(2026-04-06)のサービスの仕様・画面構成をもとに作成しています。サービスのアップデートにより、実際の画面や設定項目がこの記事の内容と異なる場合があります。最新の情報については、各サービスの公式ドキュメントもあわせてご確認ください。