> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cloud.cdata.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Okta SSO トラブルシューティング

> Connect AI の SSO プロバイダーとして Okta Workforce Identity Cloud を構成する際によくある質問や問題と、推奨される解決策。

<Note>
  Connect AI はマネージドアイデンティティブローカーとして Auth0 を使用します。Auth0 テナント、ドメイン、プラン、または Rules と Actions に関する手順はすべて CData がブローカー側で構成するものであり、お客様自身がセットアップするものではありません。これらが問題に該当する場合は、[CData サポート](https://jp.cdata.com/support/) にお問い合わせください。残りの手順は Okta で構成します。
</Note>

## よくある質問

<AccordionGroup>
  <Accordion title="どのスコープを要求すべきですか？">
    * `openid email profile` から始めます。
    * お客様の Okta アプリケーションがそれらを付与するように構成されていることを確認していない限り、追加のスコープを要求しないでください。
  </Accordion>

  <Accordion title="サインインできるユーザーを決定できますか？">
    はい。お客様側で、Okta アプリケーションの割り当てを、アクセスが必要な特定のユーザーまたはグループに限定します。第 2 のフィルタとして、Auth0 ルールを通じて email ドメイン、グループ、その他の属性によりログインをスクリーニングする方法がありますが、これは CData がブローカー側で構成します。必要な場合は [CData サポート](https://jp.cdata.com/support/) にお問い合わせください。
  </Accordion>
</AccordionGroup>

## よくあるエラー

<AccordionGroup>
  <Accordion title="テスト接続が具体的なメッセージなしに失敗します。">
    * 各 URL がお客様自身の Okta ドメインを参照しており、パスに `/default` が含まれていることを確認します。
    * リダイレクト URI が、Okta に登録されているものと **完全に** 一致していることを確認します。
  </Accordion>

  <Accordion title="'option validation failed' エラーが返されます。">
    以下のいずれかをチェックします：

    * `issuer` や `client_id` などのフィールドが欠落している、または正しくない。
    * タイプミスのある URL。
    * お客様自身の Okta テナントドメインではなく、 *[https://okta.com](https://okta.com)* への参照。
  </Accordion>

  <Accordion title="403 が返される、またはコネクションの保存が拒否されます。">
    ここでよくある原因はいずれも、CData が管理するブローカー側にあります：

    * コネクションがカスタムドメインではなく、デフォルトの Auth0 ドメインを使用する必要がある場合があります。
    * Auth0 プランが Enterprise（SSO）コネクションをサポートしている必要があります。

    これらを確認するには、[CData サポート](https://jp.cdata.com/support/) にお問い合わせください。
  </Accordion>
</AccordionGroup>

アカウントの SSO を有効化したい場合、または追加のサポートが必要な場合は、[CData サポート](https://jp.cdata.com/support/) にお問い合わせください。
