SSOフィールドガイド
はじめに
SSO 連携
SSOを開始するにはバニティURLが必要です
Zoom SSOは、任意のSAML 2.0 IDプロバイダーで動作します
Zoom管理者は、SAML応答マッピングまたはSCIM連携を通じて、ユーザープロファイル情報とライセンスを管理できます
Zoom管理者はSCIMを通じてユーザーのアカウント状態を管理できますが、SAMLではできません
Zoom向けにSCIMを提供しているIDプロバイダーは限られています
SCIMでは、ユーザーを自動的にプロビジョニングするために関連ドメインが必要です
以下のSSO連携は文書化されています
プロバイダーのドキュメント
Zoomドキュメント
SCIMをサポート
オンプレミスのActive Directoryでは、SCIMの代わりにAD同期ツールを使用できます
IDプロバイダーは、Zoomアカウントを持っていないミーティング参加者でも認証できます
IDプロバイダーを変更する場合は、Zoom内のSSOを再設定する必要があります
サブアカウントを持つお客様は、マスターアカウントまたはサブアカウントからSSOを設定できます
SSO設定とセキュリティ
Zoomは、署名付きのログインおよびログアウトSAMLリクエストをサポートしています
Zoomは、認証時に暗号化されたSAMLアサーションをサポートしています
Zoomの管理者は、一定時間経過後の自動ログアウトを強制できます
SAMLレスポンスログはトラブルシューティングのために保存できます
サインイン時のプロビジョニングは、アカウントを即座に作成でき、最も簡単なプロビジョニング方法です
サインイン前のプロビジョニングでは、SSOログインタイプが作成済みのアカウントが必要です
SSO認証を適用するには、ドメインが関連付けられ、管理されている必要があります
指定されたユーザーは、強制されたSSO認証の対象外にできます
モバイルおよびデスクトップのクライアントは、ユーザーにSSO認証の使用を必須にするよう設定できます
Office 365ユーザーは、SSO認証情報を使用してOutlook向けZoomアドインに自動的にサインインできます
SAMLレスポンスマッピング
基礎: SAML属性と値
SAML属性
SAML値
基本マッピング: プロフィール情報
デフォルトのライセンスタイプは 新規ユーザー
のデフォルトライセンスタイプが なし に設定されている場合、ライセンスを割り当てるよう高度なマッピングが設定されていない限り、新規ユーザーは認証できません
特に指定がない限り、ほとんどの基本マッピングはログイン時に再適用されます
電話番号のマッピングには、米国以外の場合は国番号と市外局番を含める必要があります
各ユーザーのプロフィールには、最大3つの電話番号と1つのFAX番号をマッピングできます
プロフィール画像は、公開アクセス可能なURLからマッピングするか、Base64でエンコードする必要があります
従業員一意ID
高度なマッピング: ライセンス、アドオン、およびアクセス
高度なマッピングは、ユーザーが認証するたびに適用されます
高度なマッピングでは、カテゴリごとに複数の SAML 属性と値を使用できます
複数の属性がアサートされる場合、アドバンスド マッピングは上から順にライセンスを適用します
ウェビナーと大規模ミーティングのマッピングは、両方のアドオンに適用するために共通の値を共有できます
1つのSAML値を使用して、ユーザーを複数のユーザーグループに追加できます
指定されたユーザーとユーザー グループは、特定のSAMLマッピングから除外できます
Auto Mapping は、値が以前にグループにマッピングされていない場合、申告されたSAML値にちなんで名付けられたユーザー、チャネル、またはIMグループにユーザーを自動的に割り当てます
SAML属性
SAML値
Zoom グループはすでに存在しますか?
結果
Zoom は最大 5 つのカスタム SAML 属性をサポートしています
ユーザーをサブアカウントにマッピングすると のみ ミーティングライセンスとアドオンが適用されます
SSOのトラブルシューティング
SAMLレスポンスログを使用したトラブルシューティング
ほとんどの認証はレスポンスログに表示されます
レスポンスログで、設定が正しくないか証明書が古いかを確認できます
レスポンスログでは、どのSAML値と属性がアサートされているかがわかります
失敗した場合、レスポンスログにはエラーコードと簡単な説明が含まれます
WebトラッキングIDエラー
SCIMエラー
ユーザーが存在しない、またはこのアカウントに属していません
有料ユーザーは追加できません
SCIMログを使用したユーザープロビジョニングのトラブルシューティング
データフローと認証
SAML 認証
SSO Web ログイン トークン
クライアント ログイン トークン
最終更新
役に立ちましたか?

