TOPビジネスプランのみSSO設定:OneLogin
最終更新日 : 2025/09/24

SSO設定:OneLogin

ビジネスプランの機能の1つとして、SAML2.0シングルサインオン(SSO)の機能がご利用いただけます。SSOを設定すると、お使いの ID プロバイダ (IdP) 経由でJootoにアクセスすることが可能になります。OneLoginとのSSOの設定方法について説明いたします。

SSOを設定するためにはJootoのビジネスプラン契約が必要となります。

SSO有効化のON/OFF切り替えはJooto組織メニュー→設定→SSO設定にて実施いただけます。(お手元での切り替えが可能でございます。)

目次

  1. Jooto上でSSOの設定を開く
  2. ldP と ドメイン を選択する
  3. アプリを追加する(OneLogin側)
  4. SSO設定(OneLogin側)
  5. ユーザー追加(OneLogin側)
  6. SSO設定(Jooto側)

1. Jooto上でSSOの設定を開く

Jootoの組織の設定画面にて、SSOの設定ボタンをクリックします。

onelogin01.jpg

2. ldP と ドメイン を選択する

①ldP選択から【OneLogin】を選択します。
②ドメイン名を入力します。(例:test@prtimes.co.jpの場合、prtimes.co.jpになります。)
※ SSOを設定したJooto組織には設定したドメイン以外のユーザーはログインすることができません。
③【次へ】をクリックします。

onelogin02-1536x894.jpg

一旦、jootoでの操作はここまでとなります。
画面を開いたままOneLogin上で設定の続きを行ってください。

3. アプリを追加する(OneLogin側)

①【Applications】を選択します。
②【Add App】を選択します。

onelogin03.jpg

③検索窓に「saml」を入力します。
④【SAML Custom Connector(Advanced)】を選択します。
※似たようなアプリが複数あるため間違えないようにしてください。

onelogi04.jpg

⑤任意の名前を入力して【Save】をクリックします。
※アイコンなど設定したい場合は設定してください。

onelogin05.jpg

4. SSO設定(OneLogin側)

①【Configuration】をクリックします。

onelogin06.jpg

➁JootoのSSO設定画面に表示されたデータをOneLogin側に入力します。
各リンクをクリックするとコピーすることができます。

onelogin07-1536x870.jpg

③【Parameters】をクリックします。
④【+】をクリックします。
⑤【SP ATTRIBUTE】の1から3のNameを、それぞれ表示されたポップアップ画面の【Value】のプルダウンで選択し、【Save】ボタンより追加します。
※email、first_name、last_nameの3回、追加を繰り返します。

onelogin08-1536x846.jpg

⑥【More Actions】から【SAML Metadata】を選択して、メタデータをダウンロードします。

onelogin09.jpg

5. ユーザー追加(OneLogin側)

①上部【Users】をクリックし、表示される【Users】をクリックします。
②ユーザー一覧でアプリに追加したいユーザーを選択します。
③左メニューの【Applications】をクリックし、右側の【+】をクリックします。
④【Jooto】を選択し、【Continue】をクリックします。
⑤上部【Applications】→【Jooto】→【Users】 から追加したユーザーが表示されているか確認しましょう。

onelogin16-1.jpg

OneLogin側での操作はこれで以上となります。

6. SSO設定(Jooto側)

①ダウンロードしたメタデータをテキストベースで開き、テキストをすべてコピーします。

onelogin010-1536x783.jpg

➁JootoのSSO画面に戻り、【次へ】ボタンをクリックします。
③【XML メタデータ】に先ほどコピーしたテキストを貼り付けて【完了】ボタンをクリックします。

onelogin012-1536x853.jpg

④画面上部に「SSOの設定が正常に完了しました。」というテキストが表示されたら【SSOを開始する】ボタンをクリックします。

onelogin013-768x1020.jpg

⑤以下のような確認項目を全てクリアしていくと、SSOが開始されます。
 開始に際して条件がございますのでご注意ください。

  • 組織の管理者のメールアドレスがOneLoginと同じメールアドレスである
  • 組織に所属するメンバーの全てが管理者と同じドメインである

上記の条件が満たせていないと、SSOの利用を開始することはできません。

※④で完了画面ではなく【ログイン画面に戻される】などが起こった場合、入力情報に誤りがございますのでJooto側、OneLogin側の入力情報のご確認をお願いします。

azure16.gif