Connect AI は、複数の ID プロバイダーによる SSO をサポートしています。アカウントで SSO を有効にするには、CData サポート にお問い合わせください。
ID プロバイダーで SSO を設定する
CData サポートが SSO のセットアップを開始し、ID プロバイダーに登録する必要があるコールバック URL を提供します。アプリケーションを登録して必要な認証情報を収集した後、それらを CData サポートに送信して構成を完了します。CData サポートがブローカー側のセットアップ(Auth0 の構成、ルール、ルーティング)を処理します。ユーザーがこれらを直接扱うことはありません。
SSO の設定の詳細については、Auth0 ドキュメントの シングルサインオン を参照してください。
SSO ユーザープロビジョニング(JIT なし)
SSO は認証のみを処理します。ユーザーが SSO 経由でサインインする前に、Connect AI アカウントが必要です。JIT プロビジョニングを有効にしていない場合、Administrator が先に E メールでユーザーを招待する必要があります。詳細は、Users を参照してください。
JIT ユーザープロビジョニング
JIT プロビジョニングを有効にするには、アカウントで事前に SSO が設定されている必要があります。
JIT プロビジョニングは、ユーザーが SSO 経由で初めて認証に成功したときに、自動的にユーザーアカウントを作成します。Connect AI の Administrator が手動でユーザーを招待する必要はありません。新規ユーザーには、Administrator が Settings ページ(Security タブ)で、選択した E メールドメインとロールに対して Just-in-Time User Provisioning をオンにして構成したロールが付与されます。
Administrator または User Administrator は、ロールと権限を後から変更できます。ユーザーロールと権限の詳細については、権限とアクセス制御 を参照してください。
新規ユーザーの SSO ログインがシート数の上限に達している場合、そのユーザーのプロビジョニングは拒否されます。Administrator に警告が送信されます。
トラブルシューティング
各 SSO プロバイダーのよくある質問やエラーについては、以下のトラブルシューティングガイドを参照してください。