OktaでSAML認証を設定する

OktaをIDプロバイダー(IdP)として使用し、ヘルプドッグのSAML認証を設定する手順を説明します。

この記事でわかること

  • OktaでSAML 2.0のアプリケーションを作成し、SAMLを構成する手順

  • Oktaの情報をヘルプドッグに登録する手順

  • ユーザーまたはグループをアプリケーションに割り当てる手順

  • ユーザーや読者の「姓・名」を自動適用する属性ステートメントの設定

  • ログインできない場合の原因と対処法

SAML認証設定の作成方法と動作確認の方法は、SAML認証で管理画面にログインする(シングルサインオン)とSAML認証で限定公開するをご覧ください。

ご利用条件

項目

内容

事前に必要なもの

  • Okta(IdP)でアプリケーションの作成・編集ができること

  • ヘルプドッグ(SP)の管理画面でSAML認証設定を操作できること

  • ヘルプドッグのSAML認証設定ページで確認できる次のSP情報(SP Metadata URL、SP Entity ID、SP ACS URL)

SP情報の確認方法は、SAML認証で管理画面にログインする(シングルサインオン)の手順「2. SP情報をIDプロバイダーに登録する」をご覧ください。

Okta側の設定

1. Oktaでアプリケーションを作成する

  1. Okta管理画面にログインし、左メニューから「アプリケーション」を開いて、「アプリ統合を作成」をクリックします。

    Okta管理画面の「アプリケーション」にある「アプリ統合を作成」
    「アプリケーション」の「アプリ統合を作成」をクリック
  2. 表示されたダイアログで「SAML 2.0」を選択し、「次へ」をクリックします。

    ダイアログで「SAML 2.0」を選択して「次へ」をクリックする画面
    「SAML 2.0」を選択して「次へ」をクリック

2. SAMLを設定する

「②SAMLを構成」では、次の項目を入力します。

項目

設定値

シングルサインオンURL

SP ACS URL(ヘルプドッグのSAML認証設定に表示される値)

オーディエンスURI(SPエンティティID)

SP Entity ID(ヘルプドッグのSAML認証設定に表示される値)

名前IDのフォーマット

EmailAddress

  1. SAMLの設定ページが開いたら、「①一般設定」の「アプリ名」に任意のアプリケーション名(例:Helpdog)を入力し、「次へ」をクリックします。

    「一般設定」の「アプリ名」を入力する画面
    「①一般設定」で「アプリ名」を入力
  2. 「②SAMLを構成」で上の表の項目を入力し、「次へ」をクリックします。

    「SAMLを構成」でシングルサインオンURL・オーディエンスURI・名前IDのフォーマットを入力する画面
    「②SAMLを構成」の入力
  3. 「③フィードバック」で「これは当社で作成した社内アプリです」にチェックを入れ、「終了」をクリックします。

    「フィードバック」で「これは当社で作成した社内アプリです」にチェックを入れて「終了」をクリックする画面
    「③フィードバック」で「終了」をクリック

3. メタデータURLをコピーする

  1. 作成したアプリケーションの「サインオン」タブ→「メタデータURL」をコピーします。

    アプリケーションの「サインオン」タブにある「メタデータURL」
    「サインオン」タブの「メタデータURL」をコピー

ヘルプドッグ側の設定

4. アプリの情報をヘルプドッグに登録する

  1. ヘルプドッグのSAML認証設定で「3. IdP(Identity Provider)の設定」→「IdP情報の取得方法」→「メタデータURL」を選択し(①)、手順3でコピーしたURLを入力して(②)、「取得」をクリックします(③)。

    ヘルプドッグのSAML認証設定で「メタデータURL」を選択してURLを入力し「取得」をクリックする画面
    「メタデータURL」を選択して「取得」をクリック
  2. IdP Entity ID、IdP SSO URL、IdP 証明書のすべての項目に値が入力されたことを確認し、保存します。

Okta側でユーザーの割り当てと属性を設定する

5. ユーザーまたはグループをアプリケーションに割り当てる

ここでは例として、ユーザーに割り当てる手順を説明します。

  1. アプリケーションの「割り当て」タブ→「割り当て▼」をクリックします。

    アプリケーションの「割り当て」タブにある「割り当て▼」
    「割り当て」タブの「割り当て▼」をクリック
  2. 認証を許可するユーザーを選択し、「割り当て」をクリックします。

    割り当てるユーザーを選択する画面
    認証を許可するユーザーを選択
    選択したユーザーの「割り当て」
    「割り当て」をクリック
  3. 「割り当て済み」になっていることを確認し(①)、「完了」をクリックします(②)。

    ユーザーが「割り当て済み」になっていることを確認して「完了」をクリックする画面
    「割り当て済み」を確認して「完了」をクリック
    ユーザーの割り当てが完了した「割り当て」タブ
    割り当て完了後の「割り当て」タブ

6. 属性ステートメントを設定する

属性ステートメントを設定すると、Oktaのユーザー情報をヘルプドッグのユーザーや読者の「姓・名」に自動適用できます。姓と名の2つの式を、次の表のとおり追加してください。

項目

名前

式

姓

lastName

user.profile.lastName

名

firstName

user.profile.firstName

  1. アプリケーションの「サインオン」タブ→「属性ステートメント」の「式を追加する」をクリックします。

    「サインオン」タブの「属性ステートメント」にある「式を追加する」
    「属性ステートメント」の「式を追加する」をクリック
  2. ダイアログの「名前」(①)と「式」(②)に上の表の値を入力し、「保存」(③)をクリックします。姓と名で合計2つの式を追加してください。

    属性ステートメントのダイアログで「名前」と「式」を入力して「保存」をクリックする画面
    「名前」と「式」を入力して「保存」をクリック
    lastNameとfirstNameの属性ステートメントが追加された画面
    属性ステートメントの追加後

動作確認

7. ログインできることを確認する

  1. 限定公開コンテンツへの読者ログインと、管理画面へのユーザーログインができることを確認します。確認方法は、SAML認証で限定公開するとSAML認証で管理画面にログインする(シングルサインオン)の動作確認の手順をご確認ください。

トラブルシューティング

症状

考えられる原因

対処法

ログインできない

ACS URLまたはエンティティIDの設定ミス

ヘルプドッグとOktaの設定値をご確認ください。

ユーザー、読者の姓・名が空

属性ステートメントの設定漏れ

属性ステートメントの設定をご確認ください。

証明書エラー

証明書の期限切れまたは不一致

証明書を再ダウンロードして、ヘルプドッグに再設定してください。

ユーザーがアクセス拒否される

アプリへのユーザー割り当て漏れ

対象ユーザーをアプリケーションに割り当ててください。

注意事項

補足:画面や設定項目は作成時点のものです

この記事は作成時点(2026-04-02)のサービスの仕様・画面構成をもとに作成しています。サービスのアップデートにより、実際の画面や設定項目がこの記事の内容と異なる場合があります。最新の情報については、各サービスの公式ドキュメントもあわせてご確認ください。

関連記事

このページはお役に立ちましたか?