Zoho One における OpenID Connect(OIDC)の利用

Zoho One における OpenID Connect(OIDC)の利用

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

OpenIDプロバイダーであるZoho One(ZO)では、OIDC認証プロトコルを通じて、ユーザーを認証し、ユーザーのプロフィール情報に安全にアクセスするための許可を取得できます。OIDCの詳細を確認する。

Zoho Oneでは、任意の外部アプリにOpenID Connect(OIDC)を設定できます。OIDCの動作は、ZOに設定するアプリケーションの種類によって異なります。

OIDCの仕組み

外部アプリ(リライングパーティー)は、ZOの認可エンドポイントにユーザーの認証と、特定のユーザー情報へのアクセス許可を申請します。ユーザーを認証して許可を取得すると、認可エンドポイントからリライングパーティー(RP)にIDトークンとアクセストークンが送信されます。
Notes
このトークン交換に使用する方法は、RPの種類と選択した認証フローによって異なります。RPの種類と、それぞれにおすすめの認証フローを確認する。
RPは、アクセストークンを使用してZOのユーザー情報エンドポイントにユーザー情報(クレーム)を要求します。ZOは、ユーザーが同意したクレームをRPに送信します。

OIDCを理解するための用語。
OpenIDプロバイダー
リライングパーティー
クレーム
サインインURL
サインアウトURL
コールバックURL
クライアントID
クライアントシークレット
認可エンドポイント
トークンエンドポイント
ユーザー情報エンドポイント
ディスカバリーエンドポイント
JWK(JSON Web Key)エンドポイント
OpenIDプロバイダー
Zoho One(ZO)はOpenIDプロバイダー(OP)です。ユーザーを認証し、RPが特定のユーザー情報にアクセスするための同意をユーザーから取得します。
リライングパーティー
OIDCフローにおけるリライングパーティーとは、ZOに設定する外部アプリです。ZOにユーザーの認証と許可を申請します。
クレーム
ZOからRPに送信されるユーザーに関する情報をクレームと呼びます。ZOは、名前、名、性別、メールアドレス、プロフィール画像など、ユーザーの基本的なプロフィール情報を送信します。
サインインURL
ユーザーがサインイン処理を開始するRPのURLです。
サインアウトURL
ユーザーがZoho Oneからログアウトすると、RPからも自動的にログアウトするURLです。
コールバックURL
Zohoがユーザーを認証した後にリダイレクトする先のURLです。
クライアントID
ユーザーがサインインするときにRPを識別するために付与される一意のIDです。
クライアントシークレット
ユーザーがサインインするときにRPを識別するために付与される秘密鍵です。
認可エンドポイント
ユーザーが自身を認証し、特定のユーザー情報へのアクセス権限を付与するエンドポイントです。
トークンエンドポイント
RPが認可コードを必要なトークンと交換するエンドポイントです。
ユーザー情報エンドポイント
RPが、サインインしようとしているユーザーの必要なプロフィール情報を要求するエンドポイントです。
ディスカバリーエンドポイント
Zoho Oneに関するすべてのOIDCの詳細が表示されるエンドポイントです。
JWK(JSON Web Key)エンドポイント
RPが、受信したトークンの真正性を検証するための鍵を取得するエンドポイントです。