メインコンテンツにスキップ

AutoRFPでGoogle SSOを有効にする方法

前提条件、設定手順、ユーザーへの変更点、トラブルシューティングを含む、AutoRFPでボタンベースのGoogle Workspace OAuthシングルサインオンを有効にする手順ガイド。

対応者:Meryl Mizell

記事の概要

AutoRFPでボタンベースのGoogle Workspace OAuthシングルサインオンを有効にすると、ユーザーはAutoRFPのパスワードではなく、既存のGoogle Workspace認証情報でサインインできます。カスタムSAML構成が不要な、すばやいワンクリック設定です。


推定所要時間

5〜10分。


前提条件

  • AutoRFPの管理者権限。

  • OAuth接続を承認するのに十分なGoogle Workspace管理者権限 — Authenticateステップを完了するアカウントには、AutoRFPに要求された権限を付与できる権限が必要です。[[SME確認が必要:正確に必要なGoogle Workspace管理者ロール(スーパー管理者か、委任された管理者ロールか)]]

  • すべてのユーザーの職場メールアドレスがAutoRFPとGoogle Workspaceで一致していること。

  • ログイン方法の変更についてチーム内で事前に調整していること。

‼️ 重要:SSOは全ユーザーのサインイン方法に影響する組織全体の変更です。SSOを強制した後は、すべてのユーザーがGoogle Workspaceでサインインする必要があり、パスワードによるログインは無効になります。


ステップバイステップの手順

ステップ1:組織設定にアクセスする

  1. メインメニューからOrganizational Settingsに移動します。

  2. Integrationsを選択します。

  3. SSOセクションを見つけます。

ステップ2:Google Workspaceを選択する

  1. SSOセクションで、IDプロバイダーとしてGoogle Workspaceを選択します。

注:Google SSOを有効にするユーザーは、AutoRFPの管理者であり、OAuth接続を承認するのに十分なGoogle Workspace管理者権限を持っている必要があります。

ステップ3:認証する

  1. Google WorkspaceのAuthenticateボタンをクリックします。

  2. Google Workspaceアカウントの認証情報でサインインします。

  3. メールアドレスが現在のAutoRFPアカウントと一致することを確認します。一致しない場合、認証に失敗します。

  4. AutoRFPがOAuth接続を完了できるよう、求められた権限を許可します。

ステップ4:SSOを強制する

  1. 認証に成功したら、Enforce SSOをクリックします。

  2. 確認メッセージを注意深く確認します。

  3. 組織でSSOを有効にすることを確認します。

ステップ5:ユーザーに変更を伝える

  1. SSOの導入についてすべてのユーザーに通知します。

  2. Google Workspaceの認証情報でログインすることを伝えます。

  3. 一度だけ行われるパスワード移行の案内を含め、次回ログイン時に何が起きるかを説明します。

ご注意ください:既存のパスワードを持つユーザーには、SSOへ移行するためにAutoRFP.aiのパスワードをもう一度入力するよう求められます。これは一度だけ発生します。


ユーザーに起きる変更

Google SSOを強制するとAutoRFPユーザーにどのような変更があるかを、下の表で説明します。

項目

強制後

サインイン

ユーザーはAutoRFPのサインイン画面で職場メールアドレスを入力し、Googleにリダイレクトされて認証します。

パスワード

AutoRFPのパスワードはサインインに使用されなくなります。アクセスはユーザーのGoogle Workspaceアカウントの状態によって管理されます。

強制後の初回サインイン

以前AutoRFPのパスワードでサインインしていたユーザーは、アカウントをSSOに移行するため、そのパスワードを最後に1回だけ入力するよう求められる場合があります。これは想定された動作で、一度だけ発生します。

SSOの無効化

管理者はAutoRFPのIntegrations設定からSSOを再び無効にできます。パスワードによるサインインに戻りますが、有効期間中にSSOでサインインしたユーザーは、再びパスワードでサインインするためにパスワードをリセットする必要があります。


🛠️ トラブルシューティング

AutoRFPでGoogle SSOを有効にする際に管理者やユーザーが遭遇する一般的な問題と、その解決方法です。

GoogleアカウントとAutoRFPアカウントのメールアドレスが一致しない

Google Workspaceアカウントのメールアドレスが既存のAutoRFPアカウントのメールアドレスと一致しない場合、認証に失敗します。再試行する前に、2つのアドレスが完全に一致することを確認してください。[[SME確認が必要:管理者がAutoRFPアカウントのメールアドレスを編集して自分で解決できるのか、それともAutoRFPサポートへの問い合わせが必要なのか]]

ユーザーがWorkspaceアカウントではなく個人用Gmailアカウントでサインインする

個人用の@gmail.comアカウントはユーザーのAutoRFP職場メールアドレスと一致しないため、他のメールアドレス不一致と同様に認証は失敗します。個人用Googleアカウントからサインアウトし、代わりにGoogle Workspaceアカウントでサインインするようユーザーに案内してください。[[SME確認が必要:AutoRFPが個人用Gmailアカウントに対して、一般的なメールアドレス不一致エラーとは別のエラーを表示するのか]]

認証ステップ中にポップアップがブロックされる

Googleのサインインウィンドウはポップアップです。ブラウザーまたは拡張機能がAutoRFPのポップアップをブロックすると、Authenticateを選択しても何も起きないように見える場合があります。AutoRFPドメインのポップアップを許可して、もう一度お試しください。[[SME確認が必要:ポップアップがブロックされた場合の正確な動作(何も起きないのか、目に見えるエラーメッセージが表示されるのか)]]

Google Workspaceの管理者権限が不足してOAuth許可を完了できない

サインインしたGoogleアカウントには、ドメインレベルでAutoRFPのOAuth接続を承認するために必要なWorkspace管理者権限がない可能性があります。十分なGoogle Workspace管理者権限を持つアカウントで再試行してください。[[SME確認が必要:正確に必要なGoogle Workspace管理者ロール、およびGoogleが許可を完全に失敗させるのではなく「管理者の承認が必要」という案内を表示するのか]]


💡 ヒントとベストプラクティス

  • SSOを強制する前に、AutoRFP.aiとGoogle Workspaceですべてのユーザーのメールアドレスが一致することを確認する

  • AutoRFP.aiで必要な管理者権限があることを確認する

  • 認証に使用するGoogle Workspaceアカウントに、OAuth接続を許可するのに十分な管理者権限があることを確認する


✋🏼 避けるべきよくある間違い

  • ユーザーに通知せずSSOを有効にする — 混乱やログイン失敗の原因になります。

  • パスワードリセットを計画せずSSOを無効にする — ユーザーがアカウントから締め出されます。

  • SSOが組織全体に適用されることを忘れる — すべてのユーザーに直ちに影響します。

  • OAuth接続を許可するのに十分な管理者権限を持たないGoogle Workspaceアカウントで認証しようとする


関連ガイド


ヘルプが必要ですか?

💬 ライブチャット: アプリ内で利用可能

📚 ラーニングセンター: learn.autorfp.ai/ja

こちらの回答で解決しましたか?