記事の概要
AutoRFPでボタンベースのGoogle Workspace OAuthシングルサインオンを有効にすると、ユーザーはAutoRFPのパスワードではなく、既存のGoogle Workspace認証情報でサインインできます。カスタムSAML構成が不要な、すばやいワンクリック設定です。
推定所要時間
5〜10分。
前提条件
AutoRFPの管理者権限。
OAuth接続を承認するのに十分なGoogle Workspace管理者権限 — Authenticateステップを完了するアカウントには、AutoRFPに要求された権限を付与できる権限が必要です。[[SME確認が必要:正確に必要なGoogle Workspace管理者ロール(スーパー管理者か、委任された管理者ロールか)]]
すべてのユーザーの職場メールアドレスがAutoRFPとGoogle Workspaceで一致していること。
ログイン方法の変更についてチーム内で事前に調整していること。
‼️ 重要:SSOは全ユーザーのサインイン方法に影響する組織全体の変更です。SSOを強制した後は、すべてのユーザーがGoogle Workspaceでサインインする必要があり、パスワードによるログインは無効になります。
ステップバイステップの手順
ステップ1:組織設定にアクセスする
メインメニューからOrganizational Settingsに移動します。
Integrationsを選択します。
SSOセクションを見つけます。
ステップ2:Google Workspaceを選択する
SSOセクションで、IDプロバイダーとしてGoogle Workspaceを選択します。
注:Google SSOを有効にするユーザーは、AutoRFPの管理者であり、OAuth接続を承認するのに十分なGoogle Workspace管理者権限を持っている必要があります。
ステップ3:認証する
Google WorkspaceのAuthenticateボタンをクリックします。
Google Workspaceアカウントの認証情報でサインインします。
メールアドレスが現在のAutoRFPアカウントと一致することを確認します。一致しない場合、認証に失敗します。
AutoRFPがOAuth接続を完了できるよう、求められた権限を許可します。
ステップ4:SSOを強制する
認証に成功したら、Enforce SSOをクリックします。
確認メッセージを注意深く確認します。
組織でSSOを有効にすることを確認します。
ステップ5:ユーザーに変更を伝える
SSOの導入についてすべてのユーザーに通知します。
Google Workspaceの認証情報でログインすることを伝えます。
一度だけ行われるパスワード移行の案内を含め、次回ログイン時に何が起きるかを説明します。
ご注意ください:既存のパスワードを持つユーザーには、SSOへ移行するためにAutoRFP.aiのパスワードをもう一度入力するよう求められます。これは一度だけ発生します。
ユーザーに起きる変更
Google SSOを強制するとAutoRFPユーザーにどのような変更があるかを、下の表で説明します。
項目 | 強制後 |
サインイン | ユーザーはAutoRFPのサインイン画面で職場メールアドレスを入力し、Googleにリダイレクトされて認証します。 |
パスワード | AutoRFPのパスワードはサインインに使用されなくなります。アクセスはユーザーのGoogle Workspaceアカウントの状態によって管理されます。 |
強制後の初回サインイン | 以前AutoRFPのパスワードでサインインしていたユーザーは、アカウントをSSOに移行するため、そのパスワードを最後に1回だけ入力するよう求められる場合があります。これは想定された動作で、一度だけ発生します。 |
SSOの無効化 | 管理者はAutoRFPのIntegrations設定からSSOを再び無効にできます。パスワードによるサインインに戻りますが、有効期間中にSSOでサインインしたユーザーは、再びパスワードでサインインするためにパスワードをリセットする必要があります。 |
🛠️ トラブルシューティング
AutoRFPでGoogle SSOを有効にする際に管理者やユーザーが遭遇する一般的な問題と、その解決方法です。
GoogleアカウントとAutoRFPアカウントのメールアドレスが一致しない
Google Workspaceアカウントのメールアドレスが既存のAutoRFPアカウントのメールアドレスと一致しない場合、認証に失敗します。再試行する前に、2つのアドレスが完全に一致することを確認してください。[[SME確認が必要:管理者がAutoRFPアカウントのメールアドレスを編集して自分で解決できるのか、それともAutoRFPサポートへの問い合わせが必要なのか]]
ユーザーがWorkspaceアカウントではなく個人用Gmailアカウントでサインインする
個人用の@gmail.comアカウントはユーザーのAutoRFP職場メールアドレスと一致しないため、他のメールアドレス不一致と同様に認証は失敗します。個人用Googleアカウントからサインアウトし、代わりにGoogle Workspaceアカウントでサインインするようユーザーに案内してください。[[SME確認が必要:AutoRFPが個人用Gmailアカウントに対して、一般的なメールアドレス不一致エラーとは別のエラーを表示するのか]]
認証ステップ中にポップアップがブロックされる
Googleのサインインウィンドウはポップアップです。ブラウザーまたは拡張機能がAutoRFPのポップアップをブロックすると、Authenticateを選択しても何も起きないように見える場合があります。AutoRFPドメインのポップアップを許可して、もう一度お試しください。[[SME確認が必要:ポップアップがブロックされた場合の正確な動作(何も起きないのか、目に見えるエラーメッセージが表示されるのか)]]
Google Workspaceの管理者権限が不足してOAuth許可を完了できない
サインインしたGoogleアカウントには、ドメインレベルでAutoRFPのOAuth接続を承認するために必要なWorkspace管理者権限がない可能性があります。十分なGoogle Workspace管理者権限を持つアカウントで再試行してください。[[SME確認が必要:正確に必要なGoogle Workspace管理者ロール、およびGoogleが許可を完全に失敗させるのではなく「管理者の承認が必要」という案内を表示するのか]]
💡 ヒントとベストプラクティス
SSOを強制する前に、AutoRFP.aiとGoogle Workspaceですべてのユーザーのメールアドレスが一致することを確認する
AutoRFP.aiで必要な管理者権限があることを確認する
認証に使用するGoogle Workspaceアカウントに、OAuth接続を許可するのに十分な管理者権限があることを確認する
✋🏼 避けるべきよくある間違い
ユーザーに通知せずSSOを有効にする — 混乱やログイン失敗の原因になります。
パスワードリセットを計画せずSSOを無効にする — ユーザーがアカウントから締め出されます。
SSOが組織全体に適用されることを忘れる — すべてのユーザーに直ちに影響します。
OAuth接続を許可するのに十分な管理者権限を持たないGoogle Workspaceアカウントで認証しようとする
関連ガイド
ヘルプが必要ですか?
💬 ライブチャット: アプリ内で利用可能
📚 ラーニングセンター: learn.autorfp.ai/ja


