> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cloud.cdata.com/llms.txt
> Use this file to discover all available pages before exploring further.

# SSO

> Connect AI は、複数の ID プロバイダーによるシングルサインオン（SSO）をサポートしています。

Connect AI は以下の SSO プロバイダーをサポートしています。Connect AI のオンボーディング時に、CData が SSO プロバイダーのセットアップ方法を説明するセルフサービスリンクを提供します。各 SSO プロバイダーの FAQ/トラブルシューティング情報を確認するには、以下のリンクをクリックしてください。

* [SAML](/ja/SAMLTroubleshooting)
* [OpenID Connect](/ja/OpenIDConnectTroubleshooting)
* [Google Workspace](/ja/GoogleWorkspaceTroubleshooting)
* [Microsoft Entra ID](/ja/MicrosoftEntraIDTroubleshooting)
* [Active Directory Federation Services (ADFS)](/ja/ADFSTroubleshooting)
* [Active Directory/LDAP](/ja/ActiveDirectoryLDAPTroubleshooting)
* [PingFederate](/ja/PingFederateTroubleshooting)
* [Okta Workforce Identity Cloud](/ja/OktaTroubleshooting)

アカウントで SSO を有効にするには、[CData サポート](https://jp.cdata.com/support/) にお問い合わせください。

## SSO ユーザープロビジョニング（JIT なし）

SSO は認証のみを処理します。ユーザーが SSO 経由でサインインする前に、Connect AI アカウントが必要です。JIT プロビジョニングを有効にしていない場合、Administrator が先に E メールでユーザーを招待する必要があります。詳細は、[Users](/ja/Users) を参照してください。

## JIT ユーザープロビジョニング

JIT プロビジョニングは、ユーザーが SSO 経由で初めて認証に成功したときに、自動的にユーザーアカウントを作成します。Connect AI の Administrator が手動でユーザーを招待する必要はありません。新規ユーザーには、Administrator が **Settings** ページ（**Security** タブ）で、選択した E メールドメインとロールに対して **Just-in-Time User Provisioning** をオンにして構成したロールが付与されます。

<Frame>
  <img src="https://mintcdn.com/cdata/pqMfzhK6yuFFMefC/ja/images/settings_sso.png?fit=max&auto=format&n=pqMfzhK6yuFFMefC&q=85&s=1fe4783083f61d301541cadf177837df" alt="JIT Provisioning" width="1447" height="281" data-path="ja/images/settings_sso.png" />
</Frame>

Administrator または User Administrator は、ロールと権限を後から変更できます。ユーザーロールと権限の詳細については、[権限とアクセス制御](/ja/Permissions) を参照してください。

<Note>JIT プロビジョニングを有効にするには、アカウントで事前に SSO が設定されている必要があります。</Note>

新規ユーザーの SSO ログインがシート数の上限に達している場合、そのユーザーのプロビジョニングは拒否されます。Administrator に警告が送信されます。
