# Oktaシングルサインオン統合を有効にする

Oktaとの使いやすい統合を提供し、あなたやワークスペース内の全員のSSOをサポートします。

[SAML 2.0](https://help.clickup.com/hc/en-us/articles/6305027039767-Custom-SAML-Single-Sign-On)をサポートする任意のIDプロバイダー（IDP）でシングルサインオン（SSO）を使用することもできます。

### **必要条件** <a href="#gjdgxs" id="gjdgxs"></a>

* Oktaを使うSSOは、[Enterpriseプランでご利用いただけます](https://clickup.com/pricing)。
* ワークスペースの[所有者または管理者は、](https://help.clickup.com/hc/en-us/articles/6310033667223-User-Roles)ワークスペースに対してOkta SSOを有効にする必要があります。
* Okta管理者アカウントが必要です。

### **ClickUpをOktaアカウントに追加する** <a href="#id-30j0zll" id="id-30j0zll"></a>

ClickUpをOktaアカウントに初めて追加するには、次の手順に従ってください。

1. 組織のOkta管理ダッシュボードにログインします。
2. **［Applications］**&#x30BF;ブを選びます。
3. **選択肢の［Applications］**&#x3092;選びます。<br>

   <figure><img src="https://82273040-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FvhXkrEsAnNYLFSjpnRY4%2Fuploads%2FWlFMuU8Q62TsusdZ1jP2%2F0.png?alt=media" alt="" width="280"><figcaption></figcaption></figure>
4. **［Browse App Catalog］**&#x30DC;タンをクリックします。
5. **［Browse App Catalog］**&#x304B;ら検索バーを使って「ClickUp」を見つけます。
6. ClickUp&#x306E;**「Overview」**&#x30DA;ージ&#x3067;**［Add］**&#x30DC;タンをクリックすると、 **「General Settings」**&#x306B;移動します。\
   From the ClickUp **Overview** page click the **Add** button and you'll be directed to **General Settings**.
7. 設定を構成し、**［Done］**&#x3092;クリックします。

### **ワークスペースのインテグレーションを設定する** <a href="#id-1fob9te" id="id-1fob9te"></a>

ClickUpアカウントとOktaアカウント間で情報をコピーして貼り付ける必要があります。これらの手順を読む前に、両方を開いておくと役立ちます。

1. [ClickUpアプリをOktaに追加し](https://help.clickup.com/hc/en-us/articles/6305095991703-Enable-Okta-single-sign-on-integration#h_5a68f18a4f)たら、ユーザーダッシュボードの右上にClickUp&#x306E;**［Admin］**&#x30DC;タンをクリックして、ClickUpの管理ダッシュボードにアクセスできます。<br>

   <figure><img src="https://82273040-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FvhXkrEsAnNYLFSjpnRY4%2Fuploads%2FNkdkjTDsvUl2LyZAST5a%2F1.png?alt=media" alt="" width="563"><figcaption></figcaption></figure>
2. **［Applications］**&#x30BF;ブを選択し、さらに **［Applications］を選びます**。
3. 先ほど追加したClickUpアプリを選びます。
4. **［Sign On］** タブを選択し、 **［Edit］**&#x30DC;タンをクリックします。<br>

   <figure><img src="https://82273040-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FvhXkrEsAnNYLFSjpnRY4%2Fuploads%2FRXtRXJWcvMIAWm8SPpeg%2F2.png?alt=media" alt="" width="563"><figcaption></figcaption></figure>
5. ClickUpで、ワークスペースのアバターをクリックし、**［Security & Permissions］**&#x3092;選びます。
6. **Single sign-on**セクションで、**［Okta］**&#x3092;選びます。
7. **オーディエンスURI（SPエンティティID）**&#x3068;**シングルサインオンURL** をコピーし、Oktaの対応するフィールドに貼り付けます。
   * **［Single sign on URL］**&#x30D5;ィールドは、サービスURLまたはアサーションエンドポイント（ACS）と呼ばれることもあります。
8. Oktaか&#x3089;**［** **Assignments］**&#x30BF;ブを選択し、自分自身と、ClickUpアプリへのアクセス権を持つ他のOktaユーザーを追加します。
9. **［Sign On］**&#x30BF;ブを選びます。
10. 黄色のテキストボックスから、**IDプロバイダーのメタデータ**リンクをコピーします。
11. ClickUpから、リンクを**Identity Provider metadata**フィールドに貼り付けます。<br>

    <figure><img src="https://82273040-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FvhXkrEsAnNYLFSjpnRY4%2Fuploads%2FTGS8MfSbh2bXyhz4Pwxw%2F3.png?alt=media" alt="" width="563"><figcaption></figcaption></figure>
12. **［Save metadata］**&#x3092;クリックします。
13. セットアップを完了するには、**［Authenticate with Okta］**&#x3092;クリックします。
14. **「Sign in」**&#x306B;リダイレクトされます。統合を完了するにはサインインする必要があります。
15. **「Workspace Settings」**&#x306B;リダイレクトされて、SSO設定を管理できます。

### **Okta SSOの使用を必須にする** <a href="#id-3znysh7" id="id-3znysh7"></a>

ワークスペース管理者は、Okta SSOの使用を必須にすることを選べます。

* **全ユーザーがOkta認証を使用する必要がある**/**ゲスト以外の全ユーザーはOkta認証を使用する必要がある**：ユーザー（またはゲスト以外の全ユーザー）は、ワークスペースにアクセスするためにOktaアカウントでサインインする必要があります。
* **Okta認証の使用はオプションにする**：ユーザーはワークスペースにアクセスするためにOktaアカウントでサインインすることを選べますが、必須ではありません。

管理者がOkta認証を要求すると、ユーザーは次回サインインするときにOktaアカウントをClickUpにリンクするように求められます。

### **Oktaでアカウントにサインインする** <a href="#id-2et92p0" id="id-2et92p0"></a>

Okta SSOが必要な場合は、ログインページにeメールアドレスを入力すると、**［Sign in with Okta］**&#x30DC;タンが表示されます。

![Screenshot of the option to sign in with Okta.](https://82273040-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FvhXkrEsAnNYLFSjpnRY4%2Fuploads%2FYOkA37QxxzAccluS4A9L%2F4.png?alt=media)

Okta SSOが不要な場合は、**［Log in］** ボタンの下にあ&#x308B;**［or login with SSO］**&#x30EA;ンクをクリックして、**［Sign in with Okta］**&#x30DC;タンにアクセスできます。

![Screenshot of the option to login with SSO.](https://82273040-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FvhXkrEsAnNYLFSjpnRY4%2Fuploads%2F94C6vusMoLxIHQ9OUxW7%2F5.png?alt=media)

### **アカウントをOktaにリンク、リンク解除、または再リンクする** <a href="#tyjcwt" id="tyjcwt"></a>

ワークスペース管理者がOkta SSOを要求すると、各ユーザーはそれを使用するために自分のアカウントをリンクする必要があります。

1. アカウントのアバターをクリックし、**［My Settings］**&#x3092;選びます。
2. サイドバー&#x3067;**［Security &** **Permissions］**&#x3092;クリックします。
3. **Single sign-on**セクションでは、
   * **［Link］**&#x30DC;タンをクリックしてOktaでサインインしてください。
   * Oktaへのサインインを停止するには、**［Unlink］**&#x30DC;タンをクリックします。
   * **［Re-link］**&#x30DC;タンをクリックして、アカウントを別のOktaアカウントに関連付けられます。

***注：**&#x30EF;ークスペースでOkta SSOが正常に有効化されていない場合は、［Linkl］ ボタンは使用できません。*

### **ClickUpでOktaユーザーを表示** <a href="#id-3dy6vkm" id="id-3dy6vkm"></a>

管理者は、ワークスペース上の誰がOktaアカウントをClickUpにリンクしているかを簡単に確認できます。

1. ワークスペースのアバターをクリックし、**［Settings］**&#x3092;選びます。
2. ［Settings］メニューか&#x3089;**［People］**&#x3092;選びます。
3. OktaアイコンがあるユーザーはSSOを設定しています。

### **Oktaから2つのClickUpワークスペースへのSSOを有効にする** <a href="#id-1t3h5sf" id="id-1t3h5sf"></a>

同じOkta環境を使って2つのワークスペースにアクセスできます。[Google](https://help.clickup.com/hc/en-us/articles/6305105918615-Google-Single-Sign-On)または[Microsoft環境](https://help.clickup.com/hc/en-us/articles/6305100485015-Microsoft-Single-Sign-On)を使用することもできます。

1. 上記で説明した標準統合を使用して、1つのワークスペースでOkta SSOを構成する
2. Okta環境で[カスタムSAMLアプリケーション](https://help.clickup.com/hc/en-us/articles/6305027039767-Custom-SAML-Single-Sign-On)を構成して、他のClickUpワークスペースに接続します。
3. これらのワークスペースにSSOが必要な場合は、ClickUpアカウントにサインインするときに、両方のワークスペースにサインインするように求められます。

これで、2つのワークスペースで同じディレクトリ、ユーザー名、パスワードを使う2つのOktaインスタンスが作成されました。

注

Okta IDは1つのワークスペースに関連付けられるため、2つの異なるワークスペースでOktaオプションを使うことはできません。

### **プロビジョニングとカスタムロールのOktaサポート** <a href="#id-4d34og8" id="id-4d34og8"></a>

現時点ではプロビジョニングに使用できるのはOktaのみです。

プロビジョニングにOktaを利用するEnterpriseチームの場合、[カスタムロール](https://help.clickup.com/hc/en-us/articles/6310020641175-Custom-Roles-overview-enterprise)はOktaと完全に統合されます。

[Okta SCIM ClickUp構成](https://help.clickup.com/hc/en-us/articles/6305052795287-Okta-SCIM-ClickUp-Configuration-Guide)を使用して、Okta内のオプションとして追加できます。

### **Okta SSO APIデータ** <a href="#id-2s8eyo1" id="id-2s8eyo1"></a>

Okta SSO経由でワークスペースにユーザーを招待する場合は、次の点に注意してください。

* date\_joined値に&#x306F;**、**&#x30E6;ーザーがワークスペースに参加した日付、またはOkta SSOを設定した日付が表示されます。
* Okta SSO経由でClickUpワークスペースにユーザーが招待される場合、**招待者**はワークスペースに対してOkta SSOを有効にしたユーザーになります。
