統合認証 (UA) アクセス

シングル サインオン (SSO) を使用して組織のワークスペースを保護します。

統合認証 (UA) は、パスワード検証アプローチであり、単一の認証情報セットを使用して個人が 1 回サインインできるようにすることで、検証プロセスを効率化します。Webflow のエンタープライズ ワークスペース プランを使用しているお客様は、ワークスペースで UA をアクティブ化して、すべてのワークスペース メンバーが ID プロバイダー (IdP) を介してサインインできるようにすることができます。 

重要: UAは、以下の顧客のみアクセス可能です。 企業 ワークスペースプラン。 

この document では、次のトピックについて説明します。 

  1. UA には何が含まれますか?
  2. UAに関する考慮事項
  3. UAを開始する方法

UA には何が含まれますか? 

統合認証 (UA) 検証は、単一の資格情報セットを使用して、相互にリンクされた複数のアプリケーションまたはシステムへの安全なアクセスを可能にするパスワード検証アプローチです。 

UA の主な利点は、組織がシステムへのアクセスを一元的に管理し、各ユーザーのアクセス レベルを制御できることです。UA は、チーム メンバーのエクスペリエンスを簡素化し、パスワードを記憶する負担を軽減し、組織のセキュリティを強化します。

UAに関する考慮事項

チーム メンバーが UA を利用するには、まず指定された IdP から Webflow へのアクセス権を付与される必要があります。

重要: UA はエディターと互換性がありませんが、コンテンツ エディターはデザイナーで編集アクセス権を持つワークスペース メンバーとして UA 経由でサインインできます。 

UA実装

UAはWebflowでオプションまたは必須のサインイン方法として利用できます。UAがオプションの場合、ワークスペースメンバーはIdPを介してワークスペースにログインできます。 または 標準のログイン認証情報を使用します。UAが必須の場合、ワークスペースのメンバーはワークスペースにアクセスする前にIdP認証を受ける必要があります。 個人的 標準のログイン詳細を使用するワークスペース。 

Workspace メンバーの一部が、IdP によって管理されていないさまざまなメール ドメインを持っている場合 (フリーランサー、代理店など)、UA をオプション機能として設定することをお勧めします。これにより、標準のログイン認証情報を使用して Workspace に引き続きアクセスできるようになります。UA 設定は Workspace ゲスト アクセスには影響しません。 

リアルタイムプロビジョニング

リアルタイム プロビジョニングは、ユーザー認証時にアカウントが動的に生成されるユーザー管理方法です。有効にすると、Webflow UA はリアルタイム プロビジョニングをサポートし、アカウントの作成とワークスペースへのエントリを自動化できます。

権限のないユーザーが Workspace に自動的に追加されるのを防ぐには、リアルタイム プロビジョニングと UA 実装を組み合わせることをお勧めします。IT チームが IdP 経由で Webflow へのアクセスを許可するまで、権限のないユーザーには Workspace へのアクセス権がないため会社の管理者に連絡する必要があることを示すエラー メッセージが表示されます。

リアルタイム プロビジョニングがオンになっている場合、UA 電子メール ドメインを持つ新しい Webflow ユーザーが UA 経由でログインすると、次のアクションが実行されます。

  • Webflowは、ユーザーアカウントがまだ存在しない場合は自動的に生成します。
  • このユーザーはすぐにワークスペースに招待され、まだメンバーでない場合はシートが割り当てられます。ワークスペースに利用可能なシートがない場合は、ワークスペースへのアクセス権がないため会社の管理者に連絡する必要があるというエラーメッセージが表示されます。

無効化

IdP によってユーザーの Webflow アクセスが取り消されると、ユーザーは UA を使用して Webflow にアクセスできなくなります。Webflow は現在ディレクトリ同期または SCIM をサポートしていないため、ワークスペース所有者または管理者は、IdP を通じてユーザーのアクセスを取り消した後、Webflow ワークスペースからユーザーを削除して、ユーザーのシートを解放する必要があります。

サポートされている UA 構成

設定ワークスペースドメインアイデンティティプロバイダー (IdP)Webflow でサポートされていますか?
"標準"1 ワークスペース1 つのワークスペースに 1 つのドメイン1 つのドメインに 1 つの IdP 組織はい
「マルチドメイン」1 ワークスペース1 つのワークスペースに複数のドメインすべてのドメインに対して 1 つの IdP 組織はい
「マルチワークスペース」複数のワークスペースすべてのワークスペースにわたる 1 つのドメインすべてのドメインに対して 1 つの IdP 組織はい
「顧客ごとに複数のIdP」複数のワークスペース複数のドメイン(ワークスペースごとに 1 つ)複数の IdP 組織 (ドメインごと、ワークスペースごとに 1 つ)はい
「ワークスペースごとのマルチIdP」1 ワークスペース1つまたは複数のドメイン1 つのワークスペースに複数の IdP 組織いいえ

サポートされているIdP 

Webflowは現在OAuthとSAML経由の接続のみをサポートしています。 エンタープライズセールスチームにお問い合わせください IdP のサポートを確認します。 

UAを開始する方法

Webflow のエンタープライズ ワークスペース プランのクライアントには、Webflow のカスタマー サクセス チームからカスタマイズされた UA セットアップ ガイドが提供されます。キックオフ コールを受けたが、まだ UA セットアップ手順を受け取っていない場合は、カスタマー サクセス マネージャーまたはテクニカル アーキテクトに連絡して、プロセスを開始してください。 

ユアン・マック