> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# シングルサインオン（SAML SSO）を設定する

> Replit EnterpriseでSAMLシングルサインオンを設定します。Advanced設定でセットアップを有効にし、IDプロバイダーを選択して、組織の設定を完了します。

SAMLシングルサインオン（SSO）を使用すると、チームはMicrosoft Entra ID、Google Workspace、Oktaなど、会社のIDプロバイダーを使ってReplitにサインインできます。

Enterpriseプランと、Replit組織およびIDプロバイダーの両方に対する管理者アクセスが必要です。これはReplit組織のサインインを設定するものであり、構築するアプリの認証を設定するものではありません。

<Warning>
  SSOが有効になると、申告したドメインに一致するメールアドレスを持つ人は、既存アカウントを持つ人も含めてSSOを使用する必要があります。有効化する前にID管理者と調整してください。
</Warning>

<Steps>
  <Step title="Advanced設定を開いてSSOセットアップを有効にする">
    Enterprise Workspaceを選択し、左下隅の**設定**の歯車アイコンを選択します。**Account**の下にある**Advanced**を選択します。

    **Authentication**を展開し、**SAML single sign-on**カードで**Enable SSO**を選択します。これによりセットアップが開始されますが、SSOはまだ有効ではありません。

    <Frame caption="Authenticationの下にEnable SSOがあるAdvanced設定。アカウントの詳細は例です。">
      <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-sso-enable.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=50ea99b951f31ce1c42e7a2ba78587de" alt="Authenticationセクションと、SAML single sign-onカードのEnable SSOボタンを示すAdvanced設定。" width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-sso-enable.jpg" />
    </Frame>
  </Step>

  <Step title="IDプロバイダーを選択する">
    **Configure your identity provider**の下で、**Microsoft Entra ID**、**Google Workspace**、**Okta**、または**Other provider**を選択します。

    Replitは、プロバイダーが必要とするSAMLの値を表示します。スクリーンショットではなく、自分自身の設定から値をコピーしてください。

    <Frame caption="IDプロバイダーとしてOktaを選択した状態。組織固有の識別子は例に置き換えられています。">
      <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-sso-provider.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=3a6bee3f521a2fade02bc2b2528a6038" alt="In-progressと表示されたSAMLセットアップに、IDプロバイダーの選択肢、サービスプロバイダーの値、Continue to Providerボタンがある画面。" width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-sso-provider.jpg" />
    </Frame>
  </Step>

  <Step title="プロバイダーに進む">
    **Continue to Provider**を選択し、IDプロバイダーの管理コンソールにサインインします。以下の例ではOktaを示していますが、プロバイダーによってサインイン画面は異なる場合があります。

    <Frame>
      <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-sso-okta.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=9326a44e8b07afacffd442037f17bbf6" alt="UsernameとPasswordの入力欄が空のOktaサインイン画面。" width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-sso-okta.jpg" />
    </Frame>

    Replitに表示される**Audience URI / SP entity ID**、**SSO URL（ACS URL）**、**Name ID format**、**Application username**の値を使って、プロバイダー内にSAMLアプリケーションを作成します。
  </Step>

  <Step title="Replitで設定を完了する">
    Replitに戻り、プロバイダーの**IdP SSO URL**、**IdP entity ID**、**X.509 certificate**、および組織が使用する**Email domains**を入力します。

    必要な値、ドメイン検証のルール、有効化の手順については、[SAML設定ガイド](/ja/teams/identity-and-access-management/saml#set-up-saml-sso)を参照してください。設定を送信し、チームメイトにSSOの使用を案内する前にステータスが**Active**になったことを確認してください。
  </Step>
</Steps>

<Note>
  SSOはサインインを処理しますが、自動的に組織に人を招待するわけではありません。メンバーシップの管理には、招待または[SCIMプロビジョニング](/ja/teams/identity-and-access-management/scim)を使用してください。
</Note>

## オプション: SCIMでメンバー管理を自動化する

**SCIM**（System for Cross-domain Identity Management）は、IDプロバイダーからReplitへのメンバーのプロビジョニングとデプロビジョニングを自動的に行います。SSOはサインイン方法を制御し、SCIMは人が入社・退社する際にメンバーシップを同期させておくのに役立ちます。

セットアップを開始するには、**設定 → Advanced → Identity & Governance**を開き、**Automatic member provisioning（SCIM）**の下にある**Enable SCIM**を選択します。プロバイダー固有のセットアップ手順は[SCIMガイド](/ja/teams/identity-and-access-management/scim#getting-started)に従ってください。

<Frame caption="Advanced設定からSCIMを有効にする。アカウントの詳細は例です。">
  <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-enable-scim.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=b40efe814ce40185f54a2f50abbe9912" alt="Identity & Governanceと、Automatic member provisioningの下にあるEnable SCIMボタンを示すAdvanced設定。" width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-enable-scim.jpg" />
</Frame>

## 次のステップ

<Card title="コラボレーターを追加する" icon="user-plus" href="/ja/teams/add-collaborators">
  コラボレーターを招待し、必要なアクセス権を選択します。
</Card>
