SmartHRでSAML認証を設定する
SmartHRをIDプロバイダー(IdP)として使用し、ヘルプドッグのSAML認証を設定する手順を説明します。
この記事でわかること
SmartHRでID連携アプリ(カスタムアプリ(SAML))を追加し、SAML認証設定を行う手順
ユーザーや読者の「姓・名」を自動適用するSAML Attributeの設定
従業員をアプリケーションに割り当てる手順
SmartHRの情報をヘルプドッグに登録する手順
ログインできない場合の原因と対処法
SAML認証設定の作成方法と動作確認の方法は、SAML認証で管理画面にログインする(シングルサインオン)とSAML認証で限定公開するをご覧ください。
ご利用条件
項目 | 内容 |
|---|---|
事前に必要なもの |
|
SP情報の確認方法は、SAML認証で管理画面にログインする(シングルサインオン)の手順「2. SP情報をIDプロバイダーに登録する」をご覧ください。
SmartHR側の設定
1. SmartHRでID連携アプリを追加する
SmartHR管理画面にログインし、「アプリ一覧」→「IdP」をクリックして「アプリ管理」ページを開きます。
「アプリ一覧」→「IdP」をクリック 「ID連携アプリを追加」をクリックし、「カスタムアプリ(SAML)」を選択して「追加」をクリックします。
「ID連携アプリを追加」をクリック 「カスタムアプリ(SAML)」を選択して「追加」をクリック
2. SAMLを設定する
SAMLの設定ページが開いたら、左メニューの「SSO設定」をクリックして「SSO設定」ページを開きます。
左メニューの「SSO設定」をクリック 「SAML認証設定」の「編集」ボタンをクリックして、SAML認証設定の編集ダイアログを開きます。
SAML認証設定の編集ダイアログ 次の表の項目を入力・選択し、「更新」をクリックします。
項目 | 設定値 |
|---|---|
エンティティ ID | SP Entity ID(ヘルプドッグのSAML認証設定に表示される値) |
ACS URL | SP ACS URL(ヘルプドッグのSAML認証設定に表示される値) |
NameID フォーマット | emailAddress |
NameID | メールアドレス |
署名方式 | Assertion |
署名アルゴリズム | SHA-512 |
SAML Attribute | 次の2つを追加すると、SmartHRのユーザー情報をヘルプドッグのユーザーや読者の「姓・名」に自動適用できます。
|
3. ユーザー(従業員)をアプリケーションに割り当てる
アプリ設定に従業員を割り当てます。ここでは例として、従業員を個別に割り当てる手順を説明します。
SAMLの設定ページの「個別指定した従業員」ページを開き、「従業員を追加」をクリックします。
「個別指定した従業員」ページの「従業員を追加」をクリック 割り当てる従業員を選択し、「追加」をクリックします。
従業員を選択して「追加」をクリック
4. SAML設定のメタデータをダウンロードする
SAMLの設定ページの「SAML連携情報」→「SAML設定のメタデータ」をダウンロードします。
「SAML設定のメタデータ」をダウンロード
ヘルプドッグ側の設定
5. アプリの情報をヘルプドッグに登録する
ヘルプドッグのSAML認証設定で「3. IdP(Identity Provider)の設定」→「IdP情報の取得方法」→「XMLファイル」を選択し(①)、「ファイルをアップロード」をクリックして(②)、手順4でダウンロードしたファイルをアップロードします。
「XMLファイル」を選択して「ファイルをアップロード」をクリック IdP Entity ID、IdP SSO URL、IdP 証明書のすべての項目に値が入力されたことを確認し、保存します。
動作確認
6. ログインできることを確認する
限定公開コンテンツへの読者ログインと、管理画面へのユーザーログインができることを確認します。確認方法は、SAML認証で限定公開するとSAML認証で管理画面にログインする(シングルサインオン)の動作確認の手順をご確認ください。
トラブルシューティング
症状 | 考えられる原因 | 対処法 |
|---|---|---|
ログインできない | ACS URLまたはエンティティIDの設定ミス | ヘルプドッグとSmartHRの設定値をご確認ください。 |
ユーザー、読者の姓・名が空 | SAML Attribute(SAML設定)の設定漏れ | SAML Attribute(SAML設定)の設定をご確認ください。 |
証明書エラー | 証明書の期限切れまたは不一致 | 証明書を再ダウンロードして、ヘルプドッグに再設定してください。 |
ユーザーがアクセス拒否される | アプリへのユーザー割り当て漏れ | 対象ユーザーをアプリケーションに割り当ててください。 |
注意事項
補足:画面や設定項目は作成時点のものです
この記事は作成時点(2026-04-02)のサービスの仕様・画面構成をもとに作成しています。サービスのアップデートにより、実際の画面や設定項目がこの記事の内容と異なる場合があります。最新の情報については、各サービスの公式ドキュメントもあわせてご確認ください。