OneLoginでSAML認証を設定する
OneLoginをIDプロバイダー(IdP)として使用し、ヘルプドッグのSAML認証を設定する手順を説明します。
この記事でわかること
OneLoginでSAML Custom Connector (Advanced)のアプリケーションを作成し、SAMLを設定する手順
ユーザーや読者の「姓・名」を自動適用する属性(パラメーター)の設定
ユーザーをアプリケーションに割り当てる手順
OneLoginの情報をヘルプドッグに登録する手順
ログインできない場合の原因と対処法
SAML認証設定の作成方法と動作確認の方法は、SAML認証で管理画面にログインする(シングルサインオン)とSAML認証で限定公開するをご覧ください。
ご利用条件
項目 | 内容 |
|---|---|
事前に必要なもの |
|
SP情報の確認方法は、SAML認証で管理画面にログインする(シングルサインオン)の手順「2. SP情報をIDプロバイダーに登録する」をご覧ください。
OneLogin側の設定
1. OneLoginでアプリケーションを作成する
OneLogin管理画面にログインし、上部メニューから「Applications」→「Applications」をクリックします。
上部メニューの「Applications」→「Applications」 ページ右上の「Add App」をクリックします。
「Add App」をクリック 「SAML Custom Connector (Advanced)」を選択します。
「SAML Custom Connector (Advanced)」を選択 SAMLの設定ページが開いたら、「Display Name」に任意のアプリケーション名(例:Helpdog)を入力し、「Save」をクリックして保存します。
「Display Name」を入力して「Save」をクリック
2. SAMLを設定する
「Configuration」ページでは、次の項目を入力します。
項目 | 設定値 |
|---|---|
Audience (EntityID) | SP Entity ID(ヘルプドッグのSAML認証設定に表示される値) |
Recipient | SP ACS URL(ヘルプドッグのSAML認証設定に表示される値) |
ACS (Consumer) URL Validator | SP ACS URLの正規表現 例)^https:\/\/app\.helpdog\.ai\/auth\/saml\/xxx\/acs$ |
ACS (Consumer) URL | SP ACS URL(ヘルプドッグのSAML認証設定に表示される値) |
「Configuration」ページに移動し、上の表の項目を入力します。
「Configuration」ページの入力 「SAML nameID format」が「Email」になっていることを確認し、「Save」をクリックします。
「SAML nameID format」を確認して「Save」をクリック
3. 属性(パラメーター)を設定する
属性を設定すると、OneLoginのユーザー情報をヘルプドッグのユーザーや読者の「姓・名」に自動適用できます。姓と名の2つの属性を、次の表のとおり追加してください。
項目 | Field name | Value |
|---|---|---|
姓 | lastName | Last Name |
名 | firstName | First Name |
「Parameters」ページを開き、「+」ボタンをクリックします。
「Parameters」ページの「+」ボタンをクリック 上の表の属性を追加します。姓と名で合計2つ追加してください。Flagsの「Include in SAML assertion」にはチェックを入れてください。
属性の追加 属性の追加(続き)
4. ユーザーをアプリケーションに割り当てる
上部メニューから「Users」→「Users」をクリックします。
上部メニューの「Users」→「Users」 認証を許可するユーザーを選択します。
認証を許可するユーザーを選択 「Applications」ページの「+」ボタンをクリックします。
「Applications」ページの「+」ボタンをクリック 作成したアプリケーションを選択して保存します。
作成したアプリケーションを選択して保存
5. Issuer URLをコピーする
作成したアプリケーションの「SSO」ページを開き、「Issuer URL」をコピーします。
「SSO」ページの「Issuer URL」をコピー
ヘルプドッグ側の設定
6. アプリの情報をヘルプドッグに登録する
ヘルプドッグのSAML認証設定で「3. IdP(Identity Provider)の設定」→「IdP情報の取得方法」→「メタデータURL」を選択し(①)、手順5でコピーしたURLを入力して(②)、「取得」をクリックします(③)。
「メタデータURL」を選択して「取得」をクリック IdP Entity ID、IdP SSO URL、IdP 証明書のすべての項目に値が入力されたことを確認し、保存します。
動作確認
7. ログインできることを確認する
限定公開コンテンツへの読者ログインと、管理画面へのユーザーログインができることを確認します。確認方法は、SAML認証で限定公開するとSAML認証で管理画面にログインする(シングルサインオン)の動作確認の手順をご確認ください。
トラブルシューティング
症状 | 考えられる原因 | 対処法 |
|---|---|---|
ログインできない | ACS URLまたはエンティティIDの設定ミス | ヘルプドッグとOneLoginの設定値をご確認ください。 |
ユーザー、読者の姓・名が空 | 属性(パラメーター)の設定漏れ | 属性(パラメーター)の設定をご確認ください。 |
証明書エラー | 証明書の期限切れまたは不一致 | 証明書を再ダウンロードして、ヘルプドッグに再設定してください。 |
ユーザーがアクセス拒否される | アプリへのユーザー割り当て漏れ | 対象ユーザーをアプリケーションに割り当ててください。 |
注意事項
補足:画面や設定項目は作成時点のものです
この記事は作成時点(2026-04-07)のサービスの仕様・画面構成をもとに作成しています。サービスのアップデートにより、実際の画面や設定項目がこの記事の内容と異なる場合があります。最新の情報については、各サービスの公式ドキュメントもあわせてご確認ください。