Google WorkspaceでSAML認証を設定する

Google WorkspaceをIDプロバイダー(IdP)として使用し、ヘルプドッグのSAML認証を設定する手順を説明します。

この記事でわかること

  • Google Workspaceでカスタム SAML アプリを作成し、サービス プロバイダの詳細を設定する手順

  • ユーザーや読者の「姓・名」を自動適用する属性のマッピング

  • カスタム SAML アプリを有効にする手順

  • Google Workspaceの情報をヘルプドッグに登録する手順

  • ログインできない場合の原因と対処法

SAML認証設定の作成方法と動作確認の方法は、SAML認証で管理画面にログインする(シングルサインオン)とSAML認証で限定公開するをご覧ください。

ご利用条件

項目

内容

事前に必要なもの

  • Google Workspace(IdP)でカスタムSAMLアプリの作成・編集ができること

  • ヘルプドッグ(SP)の管理画面でSAML認証設定を操作できること

  • ヘルプドッグのSAML認証設定ページで確認できる次のSP情報(SP Metadata URL、SP Entity ID、SP ACS URL)

SP情報の確認方法は、SAML認証で管理画面にログインする(シングルサインオン)の手順「2. SP情報をIDプロバイダーに登録する」をご覧ください。

Google Workspace側の設定

1. カスタム SAML アプリを作成する

  1. Google管理コンソールにログインし、「アプリを追加」→「カスタム SAML アプリを追加」をクリックします。

  2. 「①アプリの詳細」で、アプリ名(①)、説明(②)、アプリのアイコン(③、任意)を設定し、「続行」をクリックします。

    「アプリの詳細」でアプリ名・説明・アプリのアイコンを設定する画面
    「①アプリの詳細」の設定

2. IdPメタデータをダウンロードする

  1. 「②Google IDプロバイダの詳細」で、カスタムSAMLアプリの情報を確認できます。「オプション1:IdP メタデータをダウンロードする」からメタデータをダウンロードしてください。ダウンロードしたファイルは、手順6で使用します。

    「Google IDプロバイダの詳細」の「IdP メタデータをダウンロードする」
    「オプション1:IdP メタデータをダウンロードする」

3. サービス プロバイダの詳細を設定する

  1. 「③サービス プロバイダの詳細」で、次の表のとおりヘルプドッグのSAML情報を入力します。

項目

設定値

ACS URL

SP ACS URL(ヘルプドッグのSAML認証設定に表示される値)

エンティティID

SP Entity ID(ヘルプドッグのSAML認証設定に表示される値)

名前IDの形式

EMAIL

名前ID

Basic Information > Primary email

「サービス プロバイダの詳細」でACS URL・エンティティID・名前IDを入力する画面
「③サービス プロバイダの詳細」の入力

4. 属性のマッピングを設定する

「④属性のマッピング」でマッピングを設定すると、Google Workspaceのユーザー情報をヘルプドッグのユーザーや読者の「姓・名」に自動適用できます。

  1. 「属性」→「マッピングを追加」から、次の表の2つのマッピングを追加します。

  2. 最後に「完了」をクリックします。

項目

Google Directory の属性

アプリの属性

姓

Basic Information > Last name

lastName

名

Basic Information > First name

firstName

「属性のマッピング」でLast nameとFirst nameをマッピングする画面
「④属性のマッピング」の設定

5. カスタムSAMLアプリを有効にする

カスタムSAMLアプリで実際に認証するためには、アプリを有効にする必要があります。

  1. 「ユーザーアクセス」をクリックします。

    カスタムSAMLアプリの「ユーザーアクセス」
    「ユーザーアクセス」をクリック
  2. 「オン(すべてのユーザー)」を選択し、「保存」をクリックします。

    サービスのステータスで「オン(すべてのユーザー)」を選択して保存する画面
    「オン(すべてのユーザー)」を選択して保存

補足:特定の組織部門だけで有効にする場合

特定の組織部門に対するサービスステータスの切り替えについては、Google Workspaceの公式ドキュメントをご確認ください。

ヘルプドッグ側の設定

6. アプリの情報をヘルプドッグに登録する

手順2でダウンロードしたIdPメタデータのファイルを使用して、ヘルプドッグにカスタムSAMLアプリの情報を登録します。

  1. ヘルプドッグのSAML認証設定で「3. IdP(Identity Provider)の設定」→「IdP情報の取得方法」→「XMLファイル」を選択し(①)、「ファイルをアップロード」をクリックします(②)。

    ヘルプドッグのSAML認証設定で「XMLファイル」を選択して「ファイルをアップロード」をクリックする画面
    「XMLファイル」を選択して「ファイルをアップロード」をクリック
  2. IdP Entity ID、IdP SSO URL、IdP 証明書のすべての項目に値が入力されたことを確認し、保存します。

動作確認

7. ログインできることを確認する

  1. 限定公開コンテンツへの読者ログインと、管理画面へのユーザーログインができることを確認します。確認方法は、SAML認証で限定公開するとSAML認証で管理画面にログインする(シングルサインオン)の動作確認の手順をご確認ください。

トラブルシューティング

症状

考えられる原因

対処法

ログインできない

ACS URLまたはエンティティIDの設定ミス

ヘルプドッグとGoogle Workspaceの設定値をご確認ください。

ユーザー、読者の姓・名が空

属性マッピングの設定漏れ

属性マッピングの設定をご確認ください。

証明書エラー

証明書の期限切れまたは不一致

証明書を再ダウンロードして、ヘルプドッグに再設定してください。

ユーザーがアクセス拒否される

アプリへのユーザー割り当て漏れ

対象ユーザーをアプリケーションに割り当ててください。

注意事項

補足:画面や設定項目は作成時点のものです

この記事は作成時点(2026-04-06)のサービスの仕様・画面構成をもとに作成しています。サービスのアップデートにより、実際の画面や設定項目がこの記事の内容と異なる場合があります。最新の情報については、各サービスの公式ドキュメントもあわせてご確認ください。

関連記事

このページはお役に立ちましたか?