mfloowとOneLoginのシングルサインオン設定
mfloowとOneLoginのシングルサインオン(SSO)設定の手順をまとめたページです。
2025年09月18日更新
この機能を利用可能なユーザー権限 | ||||||
オーナー | 標準管理者 | テンプレート管理者 | フロー管理者 | タスク管理者 | ゲスト | 一般 |
○ | ○ | × | × | × | × | × |
利用に際しての注意点
- SSO機能には「ビジネス」のプラン以上が必要です。
- 現在、SP-Initiated SSOのみがサポートされています。
- SSOを設定できるのは、「オーナー」または「標準管理者」のみです。
- mfloowに登録されている管理者のメールアドレスは、OneLoginに登録されているメールアドレスと一致している必要があります。
- SSOでログインするためには、OneLogin内のmfloowアプリにユーザーを割り当てる必要があります。
mfloow (SP)とOneLogin (IdP):SSO認証の設定手順
1. OneLoginの管理画面にログインし、メニューから「Applications」>「Add App」を選択します。
2. 「Find Applications」の画面で、「SAML Custom Connector (Advanced)」を選択します。
3. アプリの追加画面で「Display Name」に「mfloow」を入力して「Save」のボタンをクリックします。
4. 次の画面でメニューにある「Configuration」をクリックして下記の情報を入力して「Save」のボタンをクリックします。
mfloow側 | OneLogin側 |
SPエンティティID | Audience (EntityID) |
ACS URL | Recipient |
ACS URL | ACS (Consumer) URL Validator |
ACS URL | ACS (Consumer) URL |
5. OneLoginのmfloowアプリ詳細メニューにある「SSO」をクリックします。別のウィンドウで、mfloow内の「設定」>「シングルサインオン」に移動します。mfloow 内の「SAML SSO 設定」の横にある「設定」ボタンをクリックし、OneLogin から以下の情報を入力します。
OneLogin:
mfloow:
OneLogin側 | mfloow側 |
Issuer URL | エンティティID |
SAML 2.0 Endpoint (HTTP) | SSO URL |
OneLoginアプリページの「SSO」画面にある「X.509 Certificate」の下にある「View Details」をクリックします。
表示される「X.509 Certificate」のデータをコピーし、mfloowの「SAML SSO設定」に貼り付けます。
OneLogin:
mfloow:
「保存」ボタンをクリックして、SSO設定を保存します。
6. IDプロバイダーとmfloowの両方の設定が完了したら、「シングルサインオン」>「認証方法」にてmfloowの認証方法を設定します。
パスワード認証 |
|
SSO認証またはパスワード認証 | ※IdPとの連携が正しいことを確認の上、有効化してください
|
SSO認証 | ※初めて有効にする場合、「SSO認証 または パスワード認証」にて動作確認を行うことを推奨します
|
認証方法を選択し、ポップアップの内容確認上に「変更」ボタンをクリックします。
選択内容は「認証方法」内に表示されます。下にある「パスワード認証」または「SSO認証」が緑色で表示されている場合、現在有効です。赤色で表示されている場合、現在無効です。
OneLoginのSSOでログインする方法
SSO認証またはパスワード認証の場合
1. ログイン画面で「企業ID」を入力して「次へ進む」ボタンをクリックします。
2. 次の画面で「SAML SSOでログイン」ボタンをクリックして、SSO経由でのログインプロセスを開始します。
SSO認証のみの場合
1. ログイン画面で「企業ID」を入力して「次へ進む」ボタンをクリックします。
2. 「SAML SSOでログイン」のみが表示されます。ボタンをクリックして、SSO経由でのログインプロセスを開始します。
OneLoginにすでにログインされている場合:
ポップアップが表示され、処理が完了するとポップアップが閉じ、自動的にmfloowにログインされます。
OneLoginにログインされていない場合:
ポップアップが表示され、OneLoginのログイン情報を入力するよう求められます。OneLoginにログインしましたら、ポップアップが閉じてmfloowのアカウントにログインされます。
シングルサインオンをOFFにしたい場合
mfloowのSSO設定画面にある「認証方法」>「パスワード認証」をクリックします。
確認のポップアップが表示されます。「変更」のボタンをクリックし、SSOがOFFになってパスワード認証に設定します。