SAML認証によるシングルサインオン(SSO)対応を行う

有料オプションとして、SAML認証によるシングルサインオン(SSO)に対応できます。社内のIdP(Okta、Google Workspace、Microsoft Entra ID など)の認証情報でHERP Hireにログインできます。

対象プラン:全有料プラン

追加料金の有無:有 ※10,000円/月(税別)のオプション料金が発生

設定方法:フォーム申請

ご依頼から設定に要する時間(目安):設定に必要な情報を受領後、2-3営業日

※設定作業はHERPが行います。お客様の管理画面からオン/オフはできません。

  • 当機能はオプション機能として提供する機能になります。

  • 「契約開始月〜HERP Hire契約終了月」の契約期間に対して、「10,000円/月(税別)」料金が発生します。

  1. 仕様・設定方法をよくお読みの上、申請フォーム or HERP担当者に直接設定希望のご連絡ください。

  2. オプション課金のご契約手続きをCloudsignで実施いたします。

  3. 契約締結完了後、HERP担当者と情報のやり取りをしながら設定を進めます。

  4. 検証済みのIdPの場合、通常は必要な情報を頂いてから2, 3営業日程度で設定が完了します。なお、検証済みのIdP以外の場合には設定までに数週間程度かかる場合がありますのでご了承ください。

  • ログイン画面に「Sign in with SAML 2.0」(IdPがOktaの場合は「Sign in with Okta」)が表示されます。

  • 社内のIdPで認証すると、HERP Hireにログインできます。メールアドレス/パスワードやSign in with Slackと併用できます。

  • パスワード管理を社内IdPに寄せたい場合は、別途メールアドレス・パスワードでのログインを禁止するを申請できます。

  • Sign in with Slackを使わない場合は、Slack連携の認証設定から「Sign in with Slack」を無効にできます。

  • 仕様・設定方法については以下ドキュメントにまとめております。仕様についてはよくご確認の上お申し込みください。

ログイン手段をSAML認証に限定したい場合

「メールアドレス・パスワードでのログインを禁止する」を有効化することで、HERPログイン画面上でのメールアドレス・パスワードによるログインを禁止いただけます。詳細は以下のガイドをご参照ください。

メールアドレス・パスワードでのログインを禁止する

  • 本機能は、ログイン手段にSSOを追加する機能となります。そのため、管理者によるメール招待は本機能後適用後も利用可能であり、招待URLからのアカウント開設では IdP 認証は行われません。

    • アカウント開設そのものを IdP 割り当て済みのユーザーに限定したい場合は、メール招待を使わず、本機能設定の際に有効化できるJITユーザープロビジョニングをご利用ください。

  • シングルサインアウトは提供していません。HERPからログアウトしても、IdPのセッションは残ります。

  • IdPからのユーザー自動作成・自動削除は提供していません。退職時はHERPのメンバー管理で無効化してください。

  • エージェント向け画面(HERP Hire for Agents)にはSAMLは適用されません。

  • SAMLの設定(JITのオン/オフを含む)は、お客様の画面からは変更できません。変更はHERP担当へご依頼ください。

検証済みのIdPについてはスムーズにご案内できます。その他のサービスなどをIdPとする場合には適宜検証しながら進める予定で、動作確認などにご協力いただいたり、数週間程度かかる場合がありますのでご了承ください。

  • 検証済みのIdP

    • Keycloak

    • Okta

    • Google Workspace

    • Microsoft Entra ID (旧 Azure Active Directory)

    • OneLogin

以下フォームから設定したい機能を申請ください。設定後、担当から完了の連絡をいたします。