シングルサインオンのプロバイダを変更する
シングルサインオン (SSO) のプロバイダを変更したい時は、このガイドでシームレスに移行するステップをチェックしましょう。変更プロセスを一括して完了するには多少時間がかかるので、時間がある時に行ってください。
Tip : Enterprise プランの OrG オーナーは、最大 11 の SSO 設定を追加して、複数の ID プロバイダ(IDP)の SSO を利用することができます。
SSO プロバイダを変更する
フリー、プロ、ビジネスプラスプラン
エンタープライズ向けプラン
ステップ 1 : SSO 設定を削除する
- サイドバーにあるワークスペース名をクリックします。
- 「ツールと設定」にマウスポインターを重ねてから、「ワークスペースの設定」をクリックします。
- 左サイドバーの「管理」で、 「SSO と認証」をクリックします。
- ページの右上隅の「SSO 設定を無効にする」をクリックします。
- SSO をオフにしたことをメールでチームメンバーに通知するかどうかを選択してから、「SSO を無効にする」をクリックします。
SSO を無効にしたときにすでに Slack にログインしているメンバーはログインしたままです。
ステップ 2 : 新しい SSO を設定する
- サイドバーにあるワークスペース名をクリックします。
- 「ツールと設定」にマウスポインターを重ねてから、「ワークスペースの設定」をクリックします。
- 左サイドバーの「管理」で、「SSO と認証」をクリックします。
- 「ID プロバイダまたはカスタム SAML」の横にある「SAML を設定する」をクリックします。
- 画面右上のトグルを「テスト」モードに切り替えます。
- 「SAML SSO URL」の隣に 「SAML 2.0 Endpoint URL (HTTP)」 を入力します(この情報はコネクタの設定時に取得済みです)。IDP に Okta を利用する場合は、必要に応じて IDP URL を入力に含めることもできます。
- ID プロバイダ発行者の横に IDP のエンティティ ID を入力します。
- IDP から取得した x.509 証明書全体をコピーして「公開証明書」欄にペーストします。
- 「詳細設定」オプションの横にある「開く」をクリックします。IDP からの SAML レスポンス に署名する方法を選択します。End to End Encryption (E2EE) キーが必要な場合は、 「AuthnRequest に署名する」にチェックを入れて証明書を表示します。
- SSO を有効にしたら、プロフィール情報(メールや表示名など)の編集をメンバーに許可するかどうかを、「設定」で決めます。SSO を「必須」、「一部必須」、「オプション」のいずれかに設定することもできます。
- 「カスタマイズ」で、サインインアイコンラベルを入力します。
- 「設定を保存する」をクリックして、設定終了です。
メンバーに、新しい IDP に既存の Slack アカウントとプロフィールを連携させるよう依頼するメールが送信されます。メンバーは 72 時間以内に SSO バインディングメールをクリックする必要がありますが、管理者は「メンバー管理」ページからバインディングメールを再送できます。
- サイドバーにあるオーガナイゼーション名をクリックします。
- 「ツールと設定」にマウスポインターを重ねてから、「オーガナイゼーションの設定」をクリックします。
- 左側のサイドバーの 「セキュリティ」をクリックし、「SSO 設定」をクリックします。
- 現在使用している IDP の横の「設定を編集する」をクリックします。
- 「SAML 2.0 Endpoint URL」を、コネクターの設定時に IDP から提供された新しい値に書き換えます。
- 「ID プロバイダ発行者の URL」 を書き換えます。
- 「サービスプロバイダ発行者の URL」が IDP で設定されている場合は指定の値に書き換えます。この値はデフォルトで https://slack.com に設定されています。
- IDP から取得した「x.509 証明書」全体をコピーして「公開証明書」欄にペーストします。
- SAML のリスポンスとアサーションに署名するかどうかを選択します。AuthnContextClassRef の値も必要に応じて変更できます。
- 「設定のテスト」をクリックします。変更が適切に反映されたか、さらに変更が必要かどうかをお知らせします。
- 準備ができたら、「変更を適用する」をクリックします。
Tip : ワークスペースまたは OrG にゲストがいる場合は、ゲストが引き続きメールアドレスとパスワードでサインインできるよう、SSO を部分的に必須にするオプションを選択することをおすすめします。
移行のための Tip
変更がスムーズに行くように、以下の点に気をつけてください。
- パスワードを手元に保管する : Slack のパスワードがわからない場合は、パスワード再設定用のメールをリクエストすると、SSO がオフの時やサインイン時の SSO をスキップしている時にもワークスペースにサインインできます。SSO がオフになっている場合、オーナーと管理者はサインアウトされ、2 要素認証を設定するよう求められます。
- 前もって計画する : Slack のメールアドレスが、IDP のプライマリーメールアドレスに登録したものと同じであることを確認します。
- 変更について知らせる : #general チャンネルまたは他の社内通知チャンネルを使用して、メンバーに変更内容を知らせます。
- プロビジョニング設定を確認します。 自動プロビジョニングでメンバーを管理している場合は、プロビジョニング設定がまだ有効であるかことを確認してください。
誰がこの機能を利用できますか?
- ワークスペースのオーナーと OrG オーナー
- ビジネスプラスプランとEnterprise プランで利用できます。
- フリープランとプロプランで利用可能(Salesforce OrG を Slack と連携している場合)