SSOメンバーと非SSOメンバー
SAML Identity Provider で使用されているメールアドレスで GitBook アカウントを作成したユーザー、または SAML の設定前に組織に参加したユーザーは、SSO でのログインがブロックされ、次のメッセージで「既存の認証情報でログインしてください":
メッセージの由来とセキュリティ上の考慮事項
SAML SSO 実装における最初の原則はセキュリティです。
ユーザーアカウントが次のメールアドレスで作成されている場合 bob@company.com、その後 Bob が会社の SAML でログインしようとすると、 GitBook はアイデンティティプロバイダーから返されたメールアドレスの整合性を検証できないため 現在のアカウントとして認証することができません bob@company.com.
関連する 2 つのアカウントが作成されるのを防ぐために、 bob@company.com メールアドレス、 GitBook は、ユーザーに対して元のアカウントでログインするよう案内します。その後、組織管理者がこのケースの扱いを決定します:
ユーザーアカウントで SSO を有効にすることで、組織管理者は、そのアカウントのメールアドレスと SAML Identity Provider 内のプロフィールとの関係を信頼できることを GitBook に示します。
修復方法
ユーザーが「既存の認証情報でログインしてください」というメッセージとともに SSO ログインが成功していないことを確認した場合、組織管理者はそのユーザーを認可するための対応を行えます。
ユーザーアカウントがすでに組織のメンバーである場合:
組織管理者は、管理ダッシュボードから組織メンバーシップに対して SSO を有効にできます。次回以降、そのユーザーアカウントは SSO フローを使って組織にログインできるようになります。
または
ユーザーは、アカウント作成時に最初に使用した認証情報でアカウントにログインできます。たとえば、「メールで続行」をクリックして、メールのサインインリンクを受け取ります。
このユーザーに対して SSO ログインは自動的には有効にならず、組織管理者が管理ダッシュボードから明示的に有効化する必要があります。
ユーザーアカウントがまだ組織のメンバーでない場合:
組織管理者は、管理ダッシュボードからそのメールアドレスを招待して、ユーザーアカウントを組織に追加する必要があります。その後、そのユーザーアカウントに対して SSO ログインを直接有効にできます。
メンバーの SSO ログインを有効にする
組織管理者は、アカウントを SSO にリンクすることで、メンバーの SSO ログインを有効にできます。これを行うことで、ユーザーアカウントがプロバイダー内の ID に接続されたものとして信頼できることを GitBook に示します。
最終更新
役に立ちましたか?