GMOトラスト・ログインでSAML認証を設定する

GMOトラスト・ログインをIDプロバイダー(IdP)として使用し、ヘルプドッグのSAML認証を設定する手順を説明します。

この記事でわかること

  • GMOトラスト・ログインでSAMLアプリを登録し、サービスプロバイダーの設定を行う手順

  • ユーザーや読者の「姓・名」を自動適用するSAML属性の設定

  • ユーザーをアプリケーションに割り当てる手順

  • GMOトラスト・ログインの情報をヘルプドッグに登録する手順

  • ログインできない場合の原因と対処法

SAML認証設定の作成方法と動作確認の方法は、SAML認証で管理画面にログインする(シングルサインオン)とSAML認証で限定公開するをご覧ください。

ご利用条件

項目

内容

事前に必要なもの

  • GMOトラスト・ログイン(IdP)でアプリケーションの作成・編集ができること

  • ヘルプドッグ(SP)の管理画面でSAML認証設定を操作できること

  • ヘルプドッグのSAML認証設定ページで確認できる次のSP情報(SP Metadata URL、SP Entity ID、SP ACS URL)

SP情報の確認方法は、SAML認証で管理画面にログインする(シングルサインオン)の手順「2. SP情報をIDプロバイダーに登録する」をご覧ください。

GMOトラスト・ログイン側の設定

1. GMOトラスト・ログインでアプリケーションを作成する

  1. GMOトラスト・ログインの管理画面にログインし、「管理ページ」→「アプリ」メニューを開いて、画面右上の「SAMLアプリ登録」をクリックします。

    「アプリ」メニューの画面右上にある「SAMLアプリ登録」
    「SAMLアプリ登録」をクリック

2. SAMLを設定する

「サービスプロバイダーの設定」では、次の項目を入力します。

項目

設定値

エンティティID

SP Entity ID(ヘルプドッグのSAML認証設定に表示される値)

ネームIDフォーマット

emailAddress

サービスへのACS URL

  • HTTP-POST

  • SP ACS URL(ヘルプドッグのSAML認証設定に表示される値)

  1. SAML設定画面が開いたら、「アプリケーション名」(①)に任意のアプリケーション名(例:Helpdog)を入力します。

  2. 「IDプロバイダーの情報」→「メタデータ」→「メタデータをダウンロード」(②)をクリックし、メタデータをダウンロードしてください。ダウンロードしたファイルは、手順5で使用します。

  3. 「サービスプロバイダーの設定」(③)で、上の表の項目を入力します。

    SAML設定画面の「アプリケーション名」「メタデータをダウンロード」「サービスプロバイダーの設定」
    アプリケーション名の入力、メタデータのダウンロード、サービスプロバイダーの設定

3. SAML属性を設定してアプリを登録する

「SAML属性の設定」を次の表のとおり設定すると、ユーザーや読者の「姓・名」に自動適用されます。

項目

属性指定名 / 属性名(SP)

属性種類

属性値(IdP)

姓

lastName

Basic

メンバー / 姓

名

firstName

Basic

メンバー / 名

  1. 「SAML属性の設定」を上の表のとおり設定します。

    「SAML属性の設定」でlastNameとfirstNameを設定する画面
    「SAML属性の設定」
  2. 入力が完了したら、ページ上部の「登録」をクリックします。

4. ユーザーをアプリケーションに割り当てる

  1. アプリケーション詳細ページの「メンバー追加」をクリックします。

    アプリケーション詳細ページの「メンバー追加」
    「メンバー追加」をクリック
  2. 認証を許可するユーザーまたはグループを選択し、「登録」をクリックします。

    ユーザーまたはグループを選択して「登録」をクリックする画面
    ユーザーまたはグループを選択して「登録」をクリック
  3. 対象ユーザーが一覧に表示されていることを確認します。

ヘルプドッグ側の設定

5. アプリの情報をヘルプドッグに登録する

手順2でダウンロードしたメタデータファイルを使用して、ヘルプドッグにSAMLアプリの情報を登録します。

  1. ヘルプドッグのSAML認証設定で「3. IdP(Identity Provider)の設定」→「IdP情報の取得方法」→「XMLファイル」を選択し(①)、「ファイルをアップロード」をクリックします(②)。

    ヘルプドッグのSAML認証設定で「XMLファイル」を選択して「ファイルをアップロード」をクリックする画面
    「XMLファイル」を選択して「ファイルをアップロード」をクリック
  2. IdP Entity ID、IdP SSO URL、IdP 証明書のすべての項目に値が入力されたことを確認し、保存します。

動作確認

6. ログインできることを確認する

  1. 限定公開コンテンツへの読者ログインと、管理画面へのユーザーログインができることを確認します。確認方法は、SAML認証で限定公開するとSAML認証で管理画面にログインする(シングルサインオン)の動作確認の手順をご確認ください。

トラブルシューティング

症状

考えられる原因

対処法

ログインできない

ACS URLまたはエンティティIDの設定ミス

ヘルプドッグとGMOトラスト・ログインの設定値をご確認ください。

ユーザー、読者の姓・名が空

属性の設定漏れ

属性の設定をご確認ください。

証明書エラー

証明書の期限切れまたは不一致

証明書を再ダウンロードして、ヘルプドッグに再設定してください。

ユーザーがアクセス拒否される

アプリへのユーザー割り当て漏れ

対象ユーザーをアプリケーションに割り当ててください。

注意事項

補足:画面や設定項目は作成時点のものです

この記事は作成時点(2026-04-06)のサービスの仕様・画面構成をもとに作成しています。サービスのアップデートにより、実際の画面や設定項目がこの記事の内容と異なる場合があります。最新の情報については、各サービスの公式ドキュメントもあわせてご確認ください。

関連記事

このページはお役に立ちましたか?