# OneLogin

{% hint style="success" %}
最初に[管理コンソールの設定](/sso-connect-cloud/jp/admin-console-configuration.md)の手順を完了してください。
{% endhint %}

### 設定

1. OneLoginポータルにログインします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FbeNnLChA2mhwKS3Upgpo%2Fimage.png?alt=media&#x26;token=0c709f03-6db3-4c1a-9566-a4f10490a166" alt=""><figcaption><p>OneLoginにログイン</p></figcaption></figure>

2. 管理 (Administration) を選択して、管理者セクションに移動します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FP7qVp0Axqm8SVtj5rfQp%2Fimage.png?alt=media&#x26;token=65acd11f-1ba6-44c8-912a-333f846bb0cb" alt=""><figcaption></figcaption></figure>

3. oneloginメニューから、**アプリケーション (Applications)**、**アプリを追加 (Add App)** の順に選択します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FPMS5UXfmnOkCUdnWG6RE%2Fimage.png?alt=media&#x26;token=4a99a320-3df2-4160-b2b6-8ed2e4f3a547" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FHcu8UdRRxzAVPMQiQRO9%2Fimage.png?alt=media&#x26;token=adfce685-fe8d-4f40-a86b-30f4984f0e2f" alt=""><figcaption></figcaption></figure>

検索フィールドで**Keeperパスワードマネージャー (Keeper Password Manager)** を検索し、検索結果から選択します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2F1tyA4eBFepA35pC6mPOu%2Fimage.png?alt=media&#x26;token=e8483099-abbc-445a-8768-0cc3f8c76fa9" alt=""><figcaption><p>Keeperパスワードマネージャを追加</p></figcaption></figure>

4. **Keeperパスワードマネージャーを追加 (Add Keeper Password Manager)** 画面で、**保存 (Save)** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2F4tB1jDnpjHfgevQNOOKO%2Fimage.png?alt=media&#x26;token=100278fd-7bfc-4538-98f8-c13286970e8a" alt=""><figcaption></figcaption></figure>

5. 次の手順で、OneLoginからSAMLメタデータをダウンロードします。**その他のアクション (MORE ACTIONS)** ボタンの下矢印を選択して、**SAMLメタデータ (SAML Metadata)** を選択します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FrBvmZoguXd9qJKMY8wej%2Fimage.png?alt=media&#x26;token=72c71fe9-6192-4b06-86a4-97fe127af166" alt=""><figcaption><p>SAMLメタデータを保存</p></figcaption></figure>

Keeper管理コンソールのクラウドSSOコネクトを使用したシングルサインオン (Single Sign-On with SSO Connect™ Cloud) セクションのSAMLメタデータ (SAML Metadata) セクションに、この保存したファイルをドラッグアンドドロップするか、または参照して入力します。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FbLuUFIuLfH8GmJT2ejvy%2Fimage.png?alt=media&#x26;token=4cf5e087-8c24-46dc-a956-5d1455c90ac4" alt=""><figcaption><p>メタデータをアップロード</p></figcaption></figure>

6. Keeper管理コンソールで、ACSエンドポイント (Assertion Consumer Service (ACS) Endpoint) フィールドをコピーします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FCl9HU5ZFkhj9Ctjcq8l0%2Fimage.png?alt=media&#x26;token=04ca779c-efe6-45ee-9eef-2ca705ca128c" alt=""><figcaption></figcaption></figure>

7. OneLoginの設定 (Configuration) タブに戻り、Keeper SSO Connectの**ACSエンドポイント (Assertion Consumer Service (ACS) Endpoint)** フィールドに貼り付け、\[**保存] (Save)** をクリックします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FBum7inr1P0yzF61dnjTp%2Fimage.png?alt=media&#x26;token=8d6d5634-8b8a-473a-9d52-3002e227f221" alt=""><figcaption><p>アサーションコンシューマーサービスエンドポイントを貼り付け</p></figcaption></figure>

8. SCIMを使用したい場合は、Keeperのプロビジョニング (Provisioning) タブに戻り、\[メソッドを追加] (Add Method) をクリックして、SCIMを選択します。 使用しない場合は、省略して手順12に進みます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FnG9exyPlFh4eCrLdFT5m%2Fimage.png?alt=media&#x26;token=5496d8db-6ee8-44eb-b2f5-a8903bef4da6" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FtCYrXsJWAUymfa6tSLsK%2Fimage.png?alt=media&#x26;token=650822e7-0c99-49cc-86fa-a6df541982fe" alt=""><figcaption><p>SCIMメソッドを追加</p></figcaption></figure>

9. 生成 (Generate) をクリックし、URLとトークンをコピーします。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FiDKPVpKW2hHsYk8mPpTH%2Fimage.png?alt=media&#x26;token=9a53c642-4b5f-43e7-b7cb-c44a7e1c52c5" alt=""><figcaption><p>生成をクリック</p></figcaption></figure>

10. 「URL」を**SCIMベースURL (SCIM Base URL)** に、「トークン (Token）」を**SCIMベアラートークン (SCIM Bearer Token)** に貼り付けます。
11. Keeper管理コンソールで、SCIMトークンを必ず**保存**してください。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FE6HNdHupbbyiZnzHMYeE%2Fimage.png?alt=media&#x26;token=6f623e44-54d9-43de-bd65-ef45b3050f98" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
SCIMの詳細な設定については、[こちら](/enterprise-guide/jp/user-and-team-provisioning/onelogin-provisioning-with-scim.md)のエンタープライズガイドのユーザーとチームのプロビジョニングセクションをご覧ください。
{% endhint %}

12. **保存 (Save)** をクリックして、連携を完了します。

#### 既存のユーザー/初期管理者をSSO認証に移行

ルートノード (最上位) で作成されたユーザーは、SSOが設定されたサブノードに移行する必要があります。ユーザーがルートノードに残っている場合、ボルトや管理コンソールにアクセスする際にマスターパスワードの入力を求められます。

{% hint style="warning" %}
管理者は、SSOが有効になっているノードに自分自身を移動できません。この操作を行うには別の管理者が必要となります。
{% endhint %}

ユーザーがSSO対応ノードに移動した後、最初に\[法人SSOログイン]のプルダウンからSSO統合で設定した法人ドメインを入力し、Keeperボルトにログインする必要があります。また、マスターパスワード入力による確認を求められる場合があります。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FbFfZY4rbYjOifBvaah9Y%2FJP_EG_EnterpriseSsoLogin1.png?alt=media&#x26;token=3c39d50f-e749-4a05-8883-9afa927613f1" alt=""><figcaption><p>まず[法人SSOログイン]を選択</p></figcaption></figure>

SSOで認証されると、それ以降はメールアドレスだけでSSO認証を開始できます。

<figure><img src="https://1914737032-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-Mfd2v-YT48Ljtykb8qm%2Fuploads%2FoaGsiuYsApEp4F3pzZDj%2FJP_EG_EnterpriseSsoLogin2.png?alt=media&#x26;token=f8c42ae7-f133-4690-bcbf-6c8e6b539eca" alt=""><figcaption></figcaption></figure>

法人ドメインを入力する必要はありません。メールアドレスを入力し&#x3066;**\[次へ]**&#x3092;クリックしても目的のSSOにルーティングされない場合は、Keeper SSO設定でジャストインタイムプロビジョニングが有効になっていることと、メールドメインがKeeperによって予約されていることを確かにします。 ルーティングとドメイン予約の詳細については、[こちら](/enterprise-guide/jp/domain-reservation.md)をご覧ください。


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.keeper.io/sso-connect-cloud/jp/identity-provider-setup/onelogin-keeper.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
