SmartHRでSAML認証を設定する

SmartHRをIDプロバイダー(IdP)として使用し、ヘルプドッグのSAML認証を設定する手順を説明します。

この記事でわかること

  • SmartHRでID連携アプリ(カスタムアプリ(SAML))を追加し、SAML認証設定を行う手順

  • ユーザーや読者の「姓・名」を自動適用するSAML Attributeの設定

  • 従業員をアプリケーションに割り当てる手順

  • SmartHRの情報をヘルプドッグに登録する手順

  • ログインできない場合の原因と対処法

SAML認証設定の作成方法と動作確認の方法は、SAML認証で管理画面にログインする(シングルサインオン)とSAML認証で限定公開するをご覧ください。

ご利用条件

項目

内容

事前に必要なもの

  • SmartHR(IdP)でID連携アプリの作成・編集ができること

  • ヘルプドッグ(SP)の管理画面でSAML認証設定を操作できること

  • ヘルプドッグのSAML認証設定ページで確認できる次のSP情報(SP Metadata URL、SP Entity ID、SP ACS URL)

SP情報の確認方法は、SAML認証で管理画面にログインする(シングルサインオン)の手順「2. SP情報をIDプロバイダーに登録する」をご覧ください。

SmartHR側の設定

1. SmartHRでID連携アプリを追加する

  1. SmartHR管理画面にログインし、「アプリ一覧」→「IdP」をクリックして「アプリ管理」ページを開きます。

    SmartHR管理画面の「アプリ一覧」にある「IdP」
    「アプリ一覧」→「IdP」をクリック
  2. 「ID連携アプリを追加」をクリックし、「カスタムアプリ(SAML)」を選択して「追加」をクリックします。

    「アプリ管理」ページの「ID連携アプリを追加」
    「ID連携アプリを追加」をクリック
    「カスタムアプリ(SAML)」を選択して「追加」をクリックする画面
    「カスタムアプリ(SAML)」を選択して「追加」をクリック

2. SAMLを設定する

  1. SAMLの設定ページが開いたら、左メニューの「SSO設定」をクリックして「SSO設定」ページを開きます。

    SAMLの設定ページの左メニューにある「SSO設定」
    左メニューの「SSO設定」をクリック
  2. 「SAML認証設定」の「編集」ボタンをクリックして、SAML認証設定の編集ダイアログを開きます。

    SAML認証設定の編集ダイアログ
    SAML認証設定の編集ダイアログ
  3. 次の表の項目を入力・選択し、「更新」をクリックします。

項目

設定値

エンティティ ID

SP Entity ID(ヘルプドッグのSAML認証設定に表示される値)

ACS URL

SP ACS URL(ヘルプドッグのSAML認証設定に表示される値)

NameID フォーマット

emailAddress

NameID

メールアドレス

署名方式

Assertion

署名アルゴリズム

SHA-512

SAML Attribute

次の2つを追加すると、SmartHRのユーザー情報をヘルプドッグのユーザーや読者の「姓・名」に自動適用できます。

  • 属性名(SP):firstName、属性名(IdP):名

  • 属性名(SP):lastName、属性名(IdP):姓

3. ユーザー(従業員)をアプリケーションに割り当てる

アプリ設定に従業員を割り当てます。ここでは例として、従業員を個別に割り当てる手順を説明します。

  1. SAMLの設定ページの「個別指定した従業員」ページを開き、「従業員を追加」をクリックします。

    「個別指定した従業員」ページの「従業員を追加」
    「個別指定した従業員」ページの「従業員を追加」をクリック
  2. 割り当てる従業員を選択し、「追加」をクリックします。

    割り当てる従業員を選択して「追加」をクリックする画面
    従業員を選択して「追加」をクリック

4. SAML設定のメタデータをダウンロードする

  1. SAMLの設定ページの「SAML連携情報」→「SAML設定のメタデータ」をダウンロードします。

    「SAML連携情報」の「SAML設定のメタデータ」
    「SAML設定のメタデータ」をダウンロード

ヘルプドッグ側の設定

5. アプリの情報をヘルプドッグに登録する

  1. ヘルプドッグのSAML認証設定で「3. IdP(Identity Provider)の設定」→「IdP情報の取得方法」→「XMLファイル」を選択し(①)、「ファイルをアップロード」をクリックして(②)、手順4でダウンロードしたファイルをアップロードします。

    ヘルプドッグのSAML認証設定で「XMLファイル」を選択して「ファイルをアップロード」をクリックする画面
    「XMLファイル」を選択して「ファイルをアップロード」をクリック
  2. IdP Entity ID、IdP SSO URL、IdP 証明書のすべての項目に値が入力されたことを確認し、保存します。

動作確認

6. ログインできることを確認する

  1. 限定公開コンテンツへの読者ログインと、管理画面へのユーザーログインができることを確認します。確認方法は、SAML認証で限定公開するとSAML認証で管理画面にログインする(シングルサインオン)の動作確認の手順をご確認ください。

トラブルシューティング

症状

考えられる原因

対処法

ログインできない

ACS URLまたはエンティティIDの設定ミス

ヘルプドッグとSmartHRの設定値をご確認ください。

ユーザー、読者の姓・名が空

SAML Attribute(SAML設定)の設定漏れ

SAML Attribute(SAML設定)の設定をご確認ください。

証明書エラー

証明書の期限切れまたは不一致

証明書を再ダウンロードして、ヘルプドッグに再設定してください。

ユーザーがアクセス拒否される

アプリへのユーザー割り当て漏れ

対象ユーザーをアプリケーションに割り当ててください。

注意事項

補足:画面や設定項目は作成時点のものです

この記事は作成時点(2026-04-02)のサービスの仕様・画面構成をもとに作成しています。サービスのアップデートにより、実際の画面や設定項目がこの記事の内容と異なる場合があります。最新の情報については、各サービスの公式ドキュメントもあわせてご確認ください。

関連記事

このページはお役に立ちましたか?