OktaでSAML認証を設定する
OktaをIDプロバイダー(IdP)として使用し、ヘルプドッグのSAML認証を設定する手順を説明します。
この記事でわかること
OktaでSAML 2.0のアプリケーションを作成し、SAMLを構成する手順
Oktaの情報をヘルプドッグに登録する手順
ユーザーまたはグループをアプリケーションに割り当てる手順
ユーザーや読者の「姓・名」を自動適用する属性ステートメントの設定
ログインできない場合の原因と対処法
SAML認証設定の作成方法と動作確認の方法は、SAML認証で管理画面にログインする(シングルサインオン)とSAML認証で限定公開するをご覧ください。
ご利用条件
項目 | 内容 |
|---|---|
事前に必要なもの |
|
SP情報の確認方法は、SAML認証で管理画面にログインする(シングルサインオン)の手順「2. SP情報をIDプロバイダーに登録する」をご覧ください。
Okta側の設定
1. Oktaでアプリケーションを作成する
Okta管理画面にログインし、左メニューから「アプリケーション」を開いて、「アプリ統合を作成」をクリックします。
「アプリケーション」の「アプリ統合を作成」をクリック 表示されたダイアログで「SAML 2.0」を選択し、「次へ」をクリックします。
「SAML 2.0」を選択して「次へ」をクリック
2. SAMLを設定する
「②SAMLを構成」では、次の項目を入力します。
項目 | 設定値 |
|---|---|
シングルサインオンURL | SP ACS URL(ヘルプドッグのSAML認証設定に表示される値) |
オーディエンスURI(SPエンティティID) | SP Entity ID(ヘルプドッグのSAML認証設定に表示される値) |
名前IDのフォーマット | EmailAddress |
SAMLの設定ページが開いたら、「①一般設定」の「アプリ名」に任意のアプリケーション名(例:Helpdog)を入力し、「次へ」をクリックします。
「①一般設定」で「アプリ名」を入力 「②SAMLを構成」で上の表の項目を入力し、「次へ」をクリックします。
「②SAMLを構成」の入力 「③フィードバック」で「これは当社で作成した社内アプリです」にチェックを入れ、「終了」をクリックします。
「③フィードバック」で「終了」をクリック
3. メタデータURLをコピーする
作成したアプリケーションの「サインオン」タブ→「メタデータURL」をコピーします。
「サインオン」タブの「メタデータURL」をコピー
ヘルプドッグ側の設定
4. アプリの情報をヘルプドッグに登録する
ヘルプドッグのSAML認証設定で「3. IdP(Identity Provider)の設定」→「IdP情報の取得方法」→「メタデータURL」を選択し(①)、手順3でコピーしたURLを入力して(②)、「取得」をクリックします(③)。
「メタデータURL」を選択して「取得」をクリック IdP Entity ID、IdP SSO URL、IdP 証明書のすべての項目に値が入力されたことを確認し、保存します。
Okta側でユーザーの割り当てと属性を設定する
5. ユーザーまたはグループをアプリケーションに割り当てる
ここでは例として、ユーザーに割り当てる手順を説明します。
アプリケーションの「割り当て」タブ→「割り当て▼」をクリックします。
「割り当て」タブの「割り当て▼」をクリック 認証を許可するユーザーを選択し、「割り当て」をクリックします。
認証を許可するユーザーを選択 「割り当て」をクリック 「割り当て済み」になっていることを確認し(①)、「完了」をクリックします(②)。
「割り当て済み」を確認して「完了」をクリック 割り当て完了後の「割り当て」タブ
6. 属性ステートメントを設定する
属性ステートメントを設定すると、Oktaのユーザー情報をヘルプドッグのユーザーや読者の「姓・名」に自動適用できます。姓と名の2つの式を、次の表のとおり追加してください。
項目 | 名前 | 式 |
|---|---|---|
姓 | lastName | user.profile.lastName |
名 | firstName | user.profile.firstName |
アプリケーションの「サインオン」タブ→「属性ステートメント」の「式を追加する」をクリックします。
「属性ステートメント」の「式を追加する」をクリック ダイアログの「名前」(①)と「式」(②)に上の表の値を入力し、「保存」(③)をクリックします。姓と名で合計2つの式を追加してください。
「名前」と「式」を入力して「保存」をクリック 属性ステートメントの追加後
動作確認
7. ログインできることを確認する
限定公開コンテンツへの読者ログインと、管理画面へのユーザーログインができることを確認します。確認方法は、SAML認証で限定公開するとSAML認証で管理画面にログインする(シングルサインオン)の動作確認の手順をご確認ください。
トラブルシューティング
症状 | 考えられる原因 | 対処法 |
|---|---|---|
ログインできない | ACS URLまたはエンティティIDの設定ミス | ヘルプドッグとOktaの設定値をご確認ください。 |
ユーザー、読者の姓・名が空 | 属性ステートメントの設定漏れ | 属性ステートメントの設定をご確認ください。 |
証明書エラー | 証明書の期限切れまたは不一致 | 証明書を再ダウンロードして、ヘルプドッグに再設定してください。 |
ユーザーがアクセス拒否される | アプリへのユーザー割り当て漏れ | 対象ユーザーをアプリケーションに割り当ててください。 |
注意事項
補足:画面や設定項目は作成時点のものです
この記事は作成時点(2026-04-02)のサービスの仕様・画面構成をもとに作成しています。サービスのアップデートにより、実際の画面や設定項目がこの記事の内容と異なる場合があります。最新の情報については、各サービスの公式ドキュメントもあわせてご確認ください。