OneLoginでSAML認証を設定する

OneLoginをIDプロバイダー(IdP)として使用し、ヘルプドッグのSAML認証を設定する手順を説明します。

この記事でわかること

  • OneLoginでSAML Custom Connector (Advanced)のアプリケーションを作成し、SAMLを設定する手順

  • ユーザーや読者の「姓・名」を自動適用する属性(パラメーター)の設定

  • ユーザーをアプリケーションに割り当てる手順

  • OneLoginの情報をヘルプドッグに登録する手順

  • ログインできない場合の原因と対処法

SAML認証設定の作成方法と動作確認の方法は、SAML認証で管理画面にログインする(シングルサインオン)とSAML認証で限定公開するをご覧ください。

ご利用条件

項目

内容

事前に必要なもの

  • OneLogin(IdP)でアプリケーションの作成・編集ができること

  • ヘルプドッグ(SP)の管理画面でSAML認証設定を操作できること

  • ヘルプドッグのSAML認証設定ページで確認できる次のSP情報(SP Metadata URL、SP Entity ID、SP ACS URL)

SP情報の確認方法は、SAML認証で管理画面にログインする(シングルサインオン)の手順「2. SP情報をIDプロバイダーに登録する」をご覧ください。

OneLogin側の設定

1. OneLoginでアプリケーションを作成する

  1. OneLogin管理画面にログインし、上部メニューから「Applications」→「Applications」をクリックします。

    OneLogin管理画面の上部メニューにある「Applications」
    上部メニューの「Applications」→「Applications」
  2. ページ右上の「Add App」をクリックします。

    「Applications」ページ右上の「Add App」
    「Add App」をクリック
  3. 「SAML Custom Connector (Advanced)」を選択します。

    アプリ一覧の「SAML Custom Connector (Advanced)」
    「SAML Custom Connector (Advanced)」を選択
  4. SAMLの設定ページが開いたら、「Display Name」に任意のアプリケーション名(例:Helpdog)を入力し、「Save」をクリックして保存します。

    「Display Name」にアプリケーション名を入力して「Save」をクリックする画面
    「Display Name」を入力して「Save」をクリック

2. SAMLを設定する

「Configuration」ページでは、次の項目を入力します。

項目

設定値

Audience (EntityID)

SP Entity ID(ヘルプドッグのSAML認証設定に表示される値)

Recipient

SP ACS URL(ヘルプドッグのSAML認証設定に表示される値)

ACS (Consumer) URL Validator

SP ACS URLの正規表現

例)^https:\/\/app\.helpdog\.ai\/auth\/saml\/xxx\/acs$

ACS (Consumer) URL

SP ACS URL(ヘルプドッグのSAML認証設定に表示される値)

  1. 「Configuration」ページに移動し、上の表の項目を入力します。

    「Configuration」ページでAudience・Recipient・ACS (Consumer) URL Validator・ACS (Consumer) URLを入力する画面
    「Configuration」ページの入力
  2. 「SAML nameID format」が「Email」になっていることを確認し、「Save」をクリックします。

    「SAML nameID format」が「Email」になっている画面
    「SAML nameID format」を確認して「Save」をクリック

3. 属性(パラメーター)を設定する

属性を設定すると、OneLoginのユーザー情報をヘルプドッグのユーザーや読者の「姓・名」に自動適用できます。姓と名の2つの属性を、次の表のとおり追加してください。

項目

Field name

Value

姓

lastName

Last Name

名

firstName

First Name

  1. 「Parameters」ページを開き、「+」ボタンをクリックします。

    「Parameters」ページの「+」ボタン
    「Parameters」ページの「+」ボタンをクリック
  2. 上の表の属性を追加します。姓と名で合計2つ追加してください。Flagsの「Include in SAML assertion」にはチェックを入れてください。

    「Parameters」で属性を追加する画面
    属性の追加
    「Parameters」で属性を追加する画面(続き)
    属性の追加(続き)

4. ユーザーをアプリケーションに割り当てる

  1. 上部メニューから「Users」→「Users」をクリックします。

    上部メニューの「Users」
    上部メニューの「Users」→「Users」
  2. 認証を許可するユーザーを選択します。

    ユーザー一覧から認証を許可するユーザーを選択する画面
    認証を許可するユーザーを選択
  3. 「Applications」ページの「+」ボタンをクリックします。

    ユーザーの「Applications」ページにある「+」ボタン
    「Applications」ページの「+」ボタンをクリック
  4. 作成したアプリケーションを選択して保存します。

    作成したアプリケーションを選択して保存する画面
    作成したアプリケーションを選択して保存

5. Issuer URLをコピーする

  1. 作成したアプリケーションの「SSO」ページを開き、「Issuer URL」をコピーします。

    アプリケーションの「SSO」ページにある「Issuer URL」
    「SSO」ページの「Issuer URL」をコピー

ヘルプドッグ側の設定

6. アプリの情報をヘルプドッグに登録する

  1. ヘルプドッグのSAML認証設定で「3. IdP(Identity Provider)の設定」→「IdP情報の取得方法」→「メタデータURL」を選択し(①)、手順5でコピーしたURLを入力して(②)、「取得」をクリックします(③)。

    ヘルプドッグのSAML認証設定で「メタデータURL」を選択してURLを入力し「取得」をクリックする画面
    「メタデータURL」を選択して「取得」をクリック
  2. IdP Entity ID、IdP SSO URL、IdP 証明書のすべての項目に値が入力されたことを確認し、保存します。

動作確認

7. ログインできることを確認する

  1. 限定公開コンテンツへの読者ログインと、管理画面へのユーザーログインができることを確認します。確認方法は、SAML認証で限定公開するとSAML認証で管理画面にログインする(シングルサインオン)の動作確認の手順をご確認ください。

トラブルシューティング

症状

考えられる原因

対処法

ログインできない

ACS URLまたはエンティティIDの設定ミス

ヘルプドッグとOneLoginの設定値をご確認ください。

ユーザー、読者の姓・名が空

属性(パラメーター)の設定漏れ

属性(パラメーター)の設定をご確認ください。

証明書エラー

証明書の期限切れまたは不一致

証明書を再ダウンロードして、ヘルプドッグに再設定してください。

ユーザーがアクセス拒否される

アプリへのユーザー割り当て漏れ

対象ユーザーをアプリケーションに割り当ててください。

注意事項

補足:画面や設定項目は作成時点のものです

この記事は作成時点(2026-04-07)のサービスの仕様・画面構成をもとに作成しています。サービスのアップデートにより、実際の画面や設定項目がこの記事の内容と異なる場合があります。最新の情報については、各サービスの公式ドキュメントもあわせてご確認ください。

関連記事

このページはお役に立ちましたか?