アプリ SSO

App supervisorEnterprise Edition+

アプリ SSO は、マルチアプリ環境でユーザーがサブアプリへ入る際のログイン手順を簡略化します。

有効にすると、ユーザーがメインアプリの入口からサブアプリへ入る場合や、サブアプリ間を切り替える場合に、現在のユーザーで対象サブアプリへ自動ログインを試みます。各サブアプリでユーザー名とパスワードを繰り返し入力する必要はありません。

利用シーン

アプリ SSO は次のような場面に適しています。

  • メインアプリを統一入口として、複数の業務サブアプリへ入る
  • 1 つのシステムを複数の業務サブアプリに分割しつつ、ログイン体験を連続させる
  • ユーザーが複数のサブアプリ間を頻繁に切り替える
  • サブアプリ間で同じユーザー名によりアカウントを対応付ける

アプリ SSO を有効にする

「App Supervisor」でサブアプリを作成または編集し、「認証設定」で「アプリ SSO」を有効にします。

有効にすると、メインアプリ入口またはアプリ切り替えから自動ログインを起動できます。

認証設定を変更した後は、通常サブアプリの再起動が必要です。

ユーザーの自動サインアップ

対象サブアプリに対応ユーザーが存在しない場合、「ユーザーが存在しない場合に自動サインアップ」を有効にできます。

有効にすると、アプリ SSO で初めてサブアプリへ入る際、メインアプリのユーザー情報をもとにサブアプリ内へ基本ユーザーを作成します。

ユーザーマッピングは主にユーザー名に基づきます。

  • メインアプリとサブアプリでユーザー名が一致すると、対応するサブアプリユーザーでログインします
  • サブアプリにユーザー名が存在しない場合、自動サインアップが有効なときだけ作成されます
  • 自動サインアップが無効な場合、管理者が事前にサブアプリでユーザーを作成する必要があります

作成後のロールと権限は、サブアプリ自身のユーザー・権限設定に従います。

自動ログインを起動する入口

アプリ SSO は主に次の入口から起動します。

  • メインアプリのアプリ入口からサブアプリへ入る
  • 左上のアプリ切り替えから入る
  • あるサブアプリから別のサブアプリへ切り替える

サブアプリのログインページや独自アドレスへ直接アクセスした場合、メインアプリのログイン状態は強制されません。これにより、サブアプリ独自のログイン方式を保持できます。

よくある質問

有効にしても自動ログインしない場合

次を確認してください。

  • サブアプリでアプリ SSO が有効か
  • 認証設定を反映するためにサブアプリを再起動したか
  • メインアプリ入口またはアプリ切り替えから入ったか
  • サブアプリに同じユーザー名のユーザーが存在するか
  • ユーザーが存在しない場合、自動サインアップが有効か

直接アクセス時に自動ログインしない理由

これは想定された動作です。直接アクセス時は、サブアプリが独自のログイン方式を使う場合があるためです。