Zoho CRMポータルでのSAML認証によるシングルサインオン(SSO)の設定方法

Zoho CRMポータルでのSAML認証によるシングルサインオン(SSO)の設定方法

この記事では、Zoho CRMのポータルユーザーに対してSAML認証によるシングルサインオン(SSO)を有効にする方法を説明します。 
SAML認証によるシングルサインオンの基本的な概要については、「Zoho CRMポータルでのSAML認証によるシングルサインオン(SSO)の概要」の記事をご参照ください。
前提条件
用語の説明
前提条件
  1. プラン:エンタープライズまたはアルティメット
  2. パッケージ製品(Zoho CRM PlusまたはZoho One)
  3. 試用版:対応していません。
  4. 開発者向けプラン:対応していません。
  5. サンドボックス(テスト環境):対応していません。
  6. モバイル版:対応していません。
  7. 権限:Zoho CRMのポータルに対してSAML認証によるシングルサインオンの設定と管理を行うには、ポータル管理の権限が必要です(権限の詳細については、[設定]→[権限]に移動して[管理者]を選択すると確認できます)。

用語の説明
  1. 認証
  2. ユーザーにシステムへのアクセスを許可する前に、そのユーザーが本人であることを確認するプロセスです。認証のプロセスを実施することによって、システムを不正利用から守ることができます。
  3. SAML(Security Assertion Markup Language)
    SAMLは、認証を行うための通信の標準規格です。SAMLの使用により、異なるシステム間でも認証に関する情報のやりとりが簡単になります。
  4. シングルサインオン(SSO:Single Sign On)
    1回のログインで複数のアプリやサービスにアクセスできるようにする認証の仕組みです。シングルサインオンは、ユーザーにとって使いやすい仕組みであるだけでなく、セキュリティを強化する効果もあります。
  5. IDプロバイダー(IdP:Identity Provider)
    ユーザーのIDを保管しているシステムです。ユーザーがアプリやサービスにアクセスしようとすると、このIDプロバイダーによって認証が行われます。複数のシステムの認証機能をひとつのIDプロバイダーに統合してシングルサインオンを可能にすることで、全体のセキュリティを強化できます。
  6. サービスプロバイダー(SP:Service Provider)
    ユーザーがアクセスしようとしているアプリまたはサービスを提供しているシステムです。
  7. ACS URL(Assertion Consumer Service URL)
    ACS(アサーションコンシューマーサービス)URLは、IDプロバイダーがSAML応答(レスポンス)を送信する宛先URLです。このURLで指定されるサービスプロバイダーに、認証されたユーザーIDの情報を含むメッセージがIDプロバイダーから送信されます。
  8. 発行者(Issuer)
    要求(リクエスト)または応答(レスポンス)の発行者です。IDプロバイダーか、サービスプロバイダーのいずれかを指します。SAMLの要求や応答は、発行者にもとづいて適切な場所に送信されます。 
  9. 初期設定のリレー状態(RelayState)
    IDプロバイダーでの認証後にユーザーが転送されるURLです。
  10. シングルログアウトURL(Single Logout URL)
    ユーザーがログアウトしようとする際に、IDプロバイダーがログアウト要求(リクエスト)を送信する宛先URLです。
  11. ログインURL
    IDプロバイダーへのログインURLです。IDプロバイダーにログインしていないユーザーは、アプリまたはサービスにアクセスしようとすると、このURLに転送されます。
  12. ログアウトURL
    IDプロバイダーからのログアウトURLです。IDプロバイダーによって管理されているアプリまたはサービスからユーザーがログアウトすると、ログアウト要求(リクエスト)がこのURLに送信されます。
  13. 公開鍵と証明書
    公開鍵は、サービスプロバイダーおよびIDプロバイダーによって、署名の検証と、SAMLメッセージの暗号化/復号に使用されます。証明書は、公開鍵が改ざんされておらず真正のものであることを証明するために使用されます。
  14. アルゴリズム
    IDプロバイダーとサービスプロバイダーの間で送信されるメッセージの暗号化と復号に使用される手法やプロセスを意味します。

シングルサインオンは、IDプロバイダーとサービスプロバイダーが相互に通信をすることによって実現されます。この通信が正常に行われるようにするため、サービスプロバイダーにはIDプロバイダーの情報を、IDプロバイダーにはサービスプロバイダーの情報をそれぞれ登録する必要があります。 
設定をスムーズに進めるため、以下の情報を手元にご用意ください。
  1. ログインURL(IDプロバイダーに関する情報。IDプロバイダーから入手する必要があります)
    IDプロバイダーへのログインURLです。IDプロバイダーにログインしていないユーザーは、アプリまたはサービスにアクセスしようとすると、このURLに転送されます。
  2. ログアウトURL(IDプロバイダーに関する情報。IDプロバイダーから入手する必要があります)
    IDプロバイダーからのログアウトURLです。IDプロバイダーによって認証情報が管理されているアプリまたはサービスからユーザーがログアウトすると、ログアウト要求(リクエスト)がこのURLに送信されます。
  3. 公開鍵と証明書(IDプロバイダーに関する情報。IDプロバイダーから入手する必要があります)
    公開鍵は、サービスプロバイダーによって、署名の検証と、IDプロバイダーからのSAMLメッセージの暗号化/復号に使用されます。証明書は、この公開鍵が改ざんされておらず真正のものであることを証明するために使用されます。
前提条件 
以下で説明する手順を行うには、ポータル管理の権限が必要です([設定]→[権限]に移動して[管理者]を選択すると確認できます)。
注
注:以下で行う設定は、ポータルで作成されるすべての種類のポータルユーザーに一律に適用されます。

Zoho CRMポータルでのSAML認証によるシングルサインオンの有効化

  1. 画面右上の設定アイコンをクリックし、[チャネル]→[ポータル]に移動します。
  2. [SAML認証の設定]をクリックします。

  3. 表示される画面で、以下の情報を入力します。

    1. [ログインURL]に、IDプロバイダーから入手した情報を入力します。
    2. [ログアウトURL]に、IDプロバイダーから入手した情報を入力します。
    3. [公開鍵/証明書]に、IDプロバイダーから入手した情報を入力します。
    4. 画面に表示されている以下の情報をメモします。この情報は、Zoho CRMのポータルをIDプロバイダーに登録するときに必要になります。
      1. ACS URL(アサーションコンシューマーサービスURL):IDプロバイダーがSAML応答(レスポンス)を送信する宛先URLです。 
      2. 発行者(Issuer):サービスプロバイダーを特定する識別子です。
      3. 初期設定のリレー状態(RelayState):IDプロバイダーでの認証後にユーザーが転送されるURLです(IDプロバイダーを起点としたログインの場合)。
      4. シングルログアウトURL(Single Logout URL):ユーザーがログアウトしようとする際に、IDプロバイダーがログアウト要求(リクエスト)を送信する宛先URLです。
  4. [有効にする]をクリックします。
以上により、Zoho CRMポータルでSAML認証を有効にする手順が完了します。

次のステップ

  1. シングルサインオンを正常に機能させるためには、以下の設定が必要です。
    1. IDプロバイダーに、Zoho CRMのポータルをサービスプロバイダー(アプリ)として登録する。
    2. Zoho CRMのポータルに、IDプロバイダーに関する情報を登録する。
    3. IDプロバイダーに、ユーザー情報を登録する。
  2. 上記の情報がすべて正しく登録されていないと、ユーザーに対してエラーページが表示されます。
Zoho CRMのポータルでシングルサインオンの利用を開始するためには、IDプロバイダー側でも設定を行う必要があります。以下の情報は、Zoho CRMのポータルにおけるSAML認証の設定画面からコピーできます(SAML認証の設定画面を確認する方法については上記の手順をご参照ください)。この情報を使用して、IDプロバイダーにZoho CRMのポータルをサービスプロバイダーとして登録します。
  1. ACS URL(Assertion Consumer Service URL)
    ACS(アサーションコンシューマーサービス)URLは、IDプロバイダーがSAML応答(レスポンス)を送信する宛先URLです。このURLで指定されるサービスプロバイダーに、認証されたユーザーの情報を含むメッセージがIDプロバイダーから送信されます。 
  2. 発行者(Issuer)
    サービスプロバイダーを特定する識別子です。SAMLの要求(リクエスト)や応答(レスポンス)を適切な宛先に送信するために使用されます。 
  3. 初期設定のリレー状態(RelayState)
    IDプロバイダーでの認証後にユーザーが転送されるURLです。
  4. シングルログアウトURL(Single Logout URL)
    ユーザーがログアウトしようとする際に、IDプロバイダーがログアウト要求(リクエスト)をサービスプロバイダーに送信する宛先URLです。
これらの設定方法は、使用するIDプロバイダーによって異なります。一般的によく使用されるIDプロバイダーについては、手順説明のページへのリンクを次のセクションに記載しています。

IDプロバイダー側での設定

一般的によく使われるIDプロバイダーとしては、Zoho VaultOktaOne LoginAuth0Google WorkspaceMicrosoft Entra ID(以前のAzure Active Directory)、KeycloakZitadelなどがあります。IDプロバイダーには、サービスプロバイダーのACS URLや発行者の情報を設定する必要があります。

SAML認証を有効にするには、IDプロバイダーに、Zoho CRMのポータルをサービスプロバイダーとして登録する必要があります。登録方法については、使用しているIDプロバイダーのヘルプをご参照ください。以下は、一般的によく使用されるIDプロバイダーの手順説明ページへのリンクです(英語のページが表示される場合があります)。
  1. Zoho Vault

  2. Okta

  3. One Login

  4. Auth0

  5. Google Workspace

  6. Microsoft Entra ID

SAML認証によるシングルサインオンの無効化

IDプロバイダーを切り替える場合や、Zoho CRMのポータルユーザーに対してポータルへの登録時に使用した認証情報を使ってログインすることを求める場合(IDプロバイダーの認証情報を使用しない場合)は、SAML認証によるシングルサインオンを無効にします。

前提条件
以下で説明する手順を行うには、ポータル管理の権限が必要です(権限の詳細については、[設定]→[権限]に移動して[管理者]を選択すると確認できます)。

留意事項
Zoho CRMのポータルでSAML認証によるシングルサインオンを無効にした場合、Zoho CRMのポータルユーザーはポータルにログインする時に、Zoho CRMへの登録時に使用した認証情報を入力する必要があります。

SAML認証によるシングルサインオンを無効にするには、以下の手順を行います。
  1. 画面右上の設定アイコンをクリックし、[チャネル]→[ポータル]に移動します。
  2. [詳細を表示する]をクリックします。
  3. 表示された画面で、[無効にする]をクリックします。
次のステップ:SAML認証を有効に戻すには、上記の「Zoho CRMポータルでのSAML認証によるシングルサインオンの有効化」に説明されている手順をもう一度行ってください。

関連情報
Zoho CRMのポータルの設定については、「ポータルの設定とユーザーの招待」をご参照ください。

    Zoho CRM 管理者向けトレーニング

    「導入したばかりで基本操作や設定に不安がある」、「短期間で集中的に運用開始できる状態にしたい」、「運用を開始しているが再度学び直したい」 といった課題を抱えられているユーザーさまに向けた少人数制のオンライントレーニングです。

    日々の営業活動を効率的に管理し、導入効果を高めるための方法を学びましょう。

    Zoho CRM Training



              Zoho WorkDrive Resources



                Zoho Desk Resources

                • Desk Community Learning Series


                • Digest


                • Functions


                • Meetups


                • Kbase


                • Resources


                • Glossary


                • Desk Marketplace


                • MVP Corner


                • Word of the Day









                                • Related Articles

                                • Zoho CRMポータルでのSAML認証によるシングルサインオン(SSO)の概要

                                  この記事では、SAMLを使用したシングルサインオン(SSO)の基本的な概要を説明します。 Zoho CRMのポータルユーザーに対してシングルサインオンを実際に有効にする手順については、「Zoho CRMポータルでのSAML認証によるシングルサインオン(SSO)の設定方法」の記事をご参照ください。 対応しているプラン 用語の説明 対応しているプラン エンタープライズ アルティメット パッケージ製品(Zoho CRM PlusまたはZoho One) 試用版:対応していません。 ...
                                • Zohoの会計サービスとの連携の設定

                                  この記事に記載されている一部の機能は、一部のアカウントでのみ利用できます。 Zohoには、会計や経理の業務の効率化に役立つ、各種サービスがそろっています。会計「 Zoho Books 」(ゾーホー・ブックス)、請求書発行「 Zoho Invoice 」(ゾーホー・インボイス)、経費管理「 Zoho Expense 」(ゾーホー・エクスペンス)、定期課金「 Zoho Subscriptions 」(ゾーホー・サブスクリプション)などがあります。Zohoの会計サービス(Zoho ...
                                • Zoho CRMにおける標準の電話連携の設定

                                  このページは、主に管理者向けのヘルプです。Zoho CRMの標準の電話連携機能の設定方法について説明します。 標準の電話連携では、中国への通話発信はできません。 Zoho CRMには、標準の電話連携機能が用意されています。簡単に設定して、すぐに通話の発着信、履歴情報の管理、通話の録音など、さまざまな機能を利用することができます。 以下では、Zoho CRMの標準の電話連携機能の設定方法について説明します。 利用条件 管理者権限を持つユーザーが、この連携機能を設定できます。 ...
                                • Zoho CRMでのドキュメント管理

                                  この機能は、段階的に利用可能になります。現在は、新規ユーザーのみがこの機能を利用できます。今後、既存ユーザーも順次利用できるようになります。この機能がまだ利用可能になっていない場合のドキュメント管理については、「[ドキュメント]タブの利用」のページをご参照ください。 Zoho ...
                                • Zoho CRMから送信するメールの信頼性の確認と対応

                                  メールの信頼性とは? メールの信頼性とは、インターネット接続事業者(サービスプロバイダー)や受信者側のメールサービスにおいて、受信したメールが安全かどうか検証する際に用いる判断基準です。メールの送信元の信頼性が高いと判断された場合は、メールは適切に受信トレイに振り分けられます。しかし、信頼性が低いと判断された場合、メールは迷惑メールとして分類されたり、受信を拒否されたりする場合があります。そのため、メール送信者にとってメールの信頼性はとても重要です。 メールの信頼性が重要な理由 ...

                                Resources

                                Videos

                                Watch comprehensive videos on features and other important topics that will help you master Zoho CRM.



                                eBooks

                                Download free eBooks and access a range of topics to get deeper insight on successfully using Zoho CRM.



                                Webinars

                                Sign up for our webinars and learn the Zoho CRM basics, from customization to sales force automation and more.



                                CRM Tips

                                Make the most of Zoho CRM with these useful tips.