> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# セルフサービス エンタープライズ構成

> セルフサービス エンタープライズ構成を使用して、B2B 顧客に SSO の設定を委任する方法について説明します。

セルフサービス エンタープライズ構成では、B2B 顧客が自社のエンタープライズ顧客に SSO の設定を委任するために必要なツールを提供します。このタスクを委任することで、オンボーディング プロセスを効率化し、顧客がサインオン エクスペリエンスをより主体的に管理できるようになります。また、顧客基盤全体にわたる SSO 管理にかかる時間とコストを削減することもできます。

セルフサービス エンタープライズ構成では、Auth0 テナントで必要な構成は最小限で済み、顧客には有効化プロセスを案内するセットアップ アシスタントが提供されます。顧客がセットアップを完了すると、SSO 統合は [エンタープライズ接続](/ja/docs/authenticate/enterprise-connections) としてテナントに自動的に追加されます。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  次の Dashboard ロールを持つユーザーは、この機能を使用できます。

  * **Admin** および **Editor - Connections** ユーザーは、セルフサービス プロファイルを作成および管理できます。
  * **Viewer - Config** ユーザーは、セルフサービス プロファイルの表示のみ可能です。
</Callout>

<div id="self-service-enterprise-configuration-supported-providers">
  ## セルフサービス エンタープライズ構成でサポートされるプロバイダー
</div>

現在、シングルサインオン (SSO) では次の<Tooltip tip="IDプロバイダー（IdP）: デジタルアイデンティティを保存・管理するサービス。" cta="用語集を見る" href="/ja/docs/glossary?term=identity+providers">IDプロバイダー</Tooltip>をサポートしています。

* Okta Workforce Identity
* Auth0
* Entra ID
* Google Workspace
* Keycloak
* Microsoft Active Directory Federation Services (ADFS)
* PingFederate
* Generic OIDC
* Generic <Tooltip tip="Security Assertion Markup Language（SAML）: パスワードを使わずに、2者間で認証情報を交換できるようにする標準化されたプロトコル。" cta="用語集を見る" href="/ja/docs/glossary?term=SAML">SAML</Tooltip>

現在、プロビジョニングでは次のIDプロバイダーをサポートしています。

* Okta Workforce Identity
* Entra ID
* Generic OIDC
* Generic SAML

<div id="how-it-works">
  ## 仕組み
</div>

セルフサービス エンタープライズ構成 では、次のコンポーネントを使用して、設定を顧客に委任します。

* **セルフサービスプロファイル**: SSO に使用できる IDプロバイダーや、メールアドレス など収集が必要なユーザー属性など、顧客実装の主要な要素を定義します。顧客やセグメントごとに、1 つのテナントで最大 20 個のプロファイルを作成できます。
* **セルフサービス アクセス チケット**: 顧客にセルフサービスアシスタントへの管理者アクセスを付与し、作成されるエンタープライズ接続の具体的な詳細を設定します。顧客の管理者は、新しい接続を作成することも、既存の接続を変更することもできます。
* **セルフサービスセットアップアシスタント**: 顧客の管理者を SSO の設定プロセスに沿って案内します。このエクスペリエンスの詳細については、「Self-service assistant experience」を参照してください。

<div id="self-service-enterprise-configuration-workflow">
  ### セルフサービス エンタープライズ構成 のワークフロー
</div>

以下の手順は、セルフサービス エンタープライズ構成 を使用する際の一般的なワークフローを示しています。これらのタスクは、<Tooltip tip="Management API: お客様が管理タスクを実行できるようにする製品です。" cta="用語集を表示" href="/ja/docs/glossary?term=Management+API">Management API</Tooltip> または <Tooltip tip="Management API: お客様が管理タスクを実行できるようにする製品です。" cta="用語集を表示" href="/ja/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> のいずれかで実行できます。

1. Auth0 のお客様であるあなたは、自身のテナントにセルフサービス プロファイルを作成します。
2. 次に、そのセルフサービス プロファイルに関連付けられたセルフサービス アクセス チケットを作成します。チケットの生成時に、顧客管理者がセルフサービス アシスタントを使用して新しい接続を作成するか、既存の接続を変更するかを選択できます。
3. ステップ 2 で作成したアセットからチケット URL を取得し、そのリンクを顧客管理者に送信します。
4. 顧客管理者はチケット URL からセルフサービス アシスタントを起動し、表示される手順に従って接続を設定し、必要に応じてドメイン検証を完了します。チケットが Discovery を有効にした単一の組織向けである場合、アシスタントはその組織ですでに検証済みのドメインを自動的に検出します。これにより、管理者は再検証を行うことなく、既存のドメインを新しい接続にすぐ関連付けることができます。
5. 顧客のアプリケーションを指す新規または更新済みのエンタープライズ接続が、Auth0 テナントで利用可能になります。

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Self-Service-SSO-Workflow.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=8676b89977c58aab5a1168e40dd1d6bd" alt="Self-Service SSO 機能のワークフロー図。" width="899" height="1484" data-path="docs/images/cdy7uua7fh8z/Self-Service-SSO-Workflow.png" />
</Frame>

<div id="self-service-assistant-experience">
  ## セルフサービスアシスタントの操作フロー
</div>

セルフサービスアシスタントは、顧客管理者を次の設定手順へ案内する複数ステップのフローです。

* SSO の設定
  * ドメイン検証
  * プロビジョニングのセットアップ

このフローには、インタラクティブな要素に加え、選択した IdP で必要な変更を行うための手順も含まれます。

SSO の設定要件は IdP ごとに異なりますが、セルフサービスアシスタントの一般的なワークフローは次のとおりです。

1. **IDプロバイダーを選択**: 顧客管理者は、SSO 用に設定する IdP を選択します。選択肢の一覧は、関連付けられているセルフサービスプロファイルによって決まります。
2. **アプリケーションを作成**: 顧客管理者は、記載された手順に従って、選択した IdP システム内にアプリケーションを作成します。
3. **接続を設定**: 顧客管理者は、簡単なフォームに入力して Auth0 の接続を作成または変更します。このフォームでは、顧客のドメイン、クライアントID、クライアントシークレットなどの情報を収集します。
4. **クレームマッピング**: 顧客管理者は、SSO 接続を通じて取得する必要がある必須および任意のユーザー属性を確認します。次に、それらのユーザー属性、つまりクレームを IdP システム内でマッピングします。
5. **アクセスを割り当て**: 顧客管理者は、IdP システム向けに記載された手順に従って、ユーザーまたはユーザーグループにアプリケーションへのアクセス権を付与します。
6. **SSO をテスト**: 顧客管理者は、用意されたボタンを使用して新しいタブで SSO 接続をテストします。ドメイン検証が有効になっていない場合は、この手順の後にセットアッププロセスを完了して接続を有効にできます。
7. ** (任意) プロビジョニング**: 顧客管理者は、提供された手順に従って接続のユーザーおよびグループのプロビジョニングを設定します。
   * IdP でアプリケーションを作成します。
   * アシスタントで SCIM ベアラートークンを生成し、その SCIM ベアラートークンと SCIM エンドポイント URL を IdP の設定にコピーします。
   * User Attribute Profile (UAP) で定義されている必須および任意の属性を確認します。これらの属性を、IdP システム内の対応する SCIM フィールドにマッピングします。
8. ** (任意) ドメイン検証と関連付け**: 顧客管理者は、認証とルーティングに使用するドメインを管理します。ドメイン検証では、顧客が自社ドメインの所有権を証明する必要があります。ドメインの関連付けにより、既存の信頼済み ID を再利用できます。

チケットが有効な **1 つの** 組織に対して設定されている場合、検証済みドメインは [Organization Domain Discovery](/ja/docs/manage-users/organizations/login-flows-for-organizations#organization-domain-discovery-optional) 用に自動的に同期できます。IT 管理者がドメインを検証または関連付けると、エンドユーザーはメールアドレス (Home Realm Discovery) を使用してログインできるようになり、特定の Organization ID や Magic Link は不要になります。

アクセスチケットをどのように設定するか (Auth0 の顧客であるあなた) によって、顧客管理者向けの操作フローは異なります。詳しくは次の表を参照してください。

| 設定                                                             | 説明                                                                                                                                                                                                                                                                                                                   |
| -------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Verified Domain Association                                    | 顧客管理者は、チケットのスコープが 1 つの組織に設定されており、その組織が次の条件を満たしている場合、DNS TXT レコードを検証せずに既存のドメインを選択して新しい接続に関連付けることができます。  <ul><li>**Allow Use of Domains for Organization Discovery** オプションが有効になっていること。</li><li>**Domain Verification** が `Optional` または `Required` に設定されていること。</li></ul> <p /> アシスタントは、その特定の組織ですでに検証済みのドメインを自動的に検出します。 |
| Domain Verification set to `Required`                          | 顧客管理者は、接続を有効にする前に、DNS を使用して新しいドメイン検証を正常に完了するか、既存の検証済みドメインを関連付ける必要があります。                                                                                                                                                                                                                                              |
| Domain Verification set to `Optional`                          | 顧客管理者は、新しいドメインを入力して検証するか、既存のドメインを関連付けるか、この手順をスキップするかを選択できます。いずれの場合でも、管理者は検証状態に関係なく接続を有効にできます。                                                                                                                                                                                                                        |
| Domain Verification set to `Off`                               | 顧客管理者は何も行いません。この手順は表示されず、フローは Test SSO の後で終了します。                                                                                                                                                                                                                                                                     |
| **Allow Use of Domains for Organization Discovery** is enabled | このオプションは、**1 つの**有効な組織に対してチケットを生成する場合に利用できます。選択すると、次のようになります。 <ul><li>**新しいドメイン**: 新たに検証されたドメインは、組織のドメイン一覧とエンタープライズ接続の `matching_domains` の両方に自動的に追加されます。</li> <li>**既存のドメイン**: 事前に検証済みのドメイン (最大 5 件) または関連付け済みドメインは、完了時に接続と組織レコードの両方に同期され、ユーザーはすぐにメールアドレスベースのログインを利用できるようになります。</li></ul>                           |

詳細については、[Manage Self-Service Enterprise Configuration](/ja/docs/authenticate/enterprise-connections/self-service-enterprise-configuration/manage-self-service-enterprise-config) を参照してください。

<div id="example-self-service-assistant-flow">
  ### セルフサービスアシスタントのフロー例
</div>

以下の画像は、セルフサービスアシスタントの利用例を示しています。この例では、顧客管理者が Okta Workforce を IdP として使用して SSO を設定します。

<AccordionGroup>
  <Accordion title="1. シングルサインオンを選択">
    <Frame>
      <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Enterprise-connections%3ESelf-Service-SSO%3EIdP.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=5f2e679a86b4995460ea7f4650ce4f6f" alt="Enterprise-Connection>Self-Service-SSO" data-og-width="704" width="704" data-og-height="271" height="271" data-path="docs/images/cdy7uua7fh8z/Enterprise-connections>Self-Service-SSO>IdP.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Enterprise-connections%3ESelf-Service-SSO%3EIdP.png?w=280&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=275c2acf21cdec96a74e65faad74cad7 280w, https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Enterprise-connections%3ESelf-Service-SSO%3EIdP.png?w=560&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=81594e9985246bd1579c1dcc12005a09 560w, https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Enterprise-connections%3ESelf-Service-SSO%3EIdP.png?w=840&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=402f5afb15f027c17e29c828bd465006 840w, https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Enterprise-connections%3ESelf-Service-SSO%3EIdP.png?w=1100&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=dd5970796eb34cd5f3e8e873d922f857 1100w, https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Enterprise-connections%3ESelf-Service-SSO%3EIdP.png?w=1650&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=19493f076ccdfd2663c8225dc315129c 1650w, https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Enterprise-connections%3ESelf-Service-SSO%3EIdP.png?w=2500&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=5cd2450ca0e1f44be45e239ce2580cb5 2500w" />
    </Frame>
  </Accordion>

  <Accordion title="2. IDプロバイダーを選択">
    <Frame>
      <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/OktaDB-EnterpriseConnections.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=6dbe3bb1aa228922e41a3149c9b6db81" alt="顧客管理者が SSO を設定する際に使用するセルフサービスアシスタントの最初のステップ。 " width="813" height="438" data-path="docs/images/cdy7uua7fh8z/OktaDB-EnterpriseConnections.png" />
    </Frame>
  </Accordion>

  <Accordion title="3. アプリケーションを作成（省略）">
    <Frame>
      <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Self-Service-SSO-create-application.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=e259f2a590039b3c0132f439a0f1174c" alt="顧客管理者が SSO を設定する際に使用するセルフサービスアシスタントの2番目のステップ。 " width="604" height="366" data-path="docs/images/cdy7uua7fh8z/Self-Service-SSO-create-application.png" />
    </Frame>
  </Accordion>

  <Accordion title="4. 接続を設定">
    <Frame>
      <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Self-Service-SSO-configure-connection.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=de850013af337bff5f2cc07ce885a32a" alt="顧客管理者が SSO を設定する際に使用するセルフサービスアシスタントの3番目のステップ。 " width="604" height="373" data-path="docs/images/cdy7uua7fh8z/Self-Service-SSO-configure-connection.png" />
    </Frame>
  </Accordion>

  <Accordion title="5. クレーム マッピング">
    <Frame>
      <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Self-Service-SSO-claims-mapping.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=4fdc4954a8436c3175dd4f16373e1a0f" alt="顧客管理者が SSO を設定する際に使用するセルフサービスアシスタントの4番目のステップ。 " width="704" height="435" data-path="docs/images/cdy7uua7fh8z/Self-Service-SSO-claims-mapping.png" />
    </Frame>
  </Accordion>

  <Accordion title="6. アクセスを割り当て">
    <Frame>
      <img src="https://mintcdn.com/translations/Gn4_qFn-rgq4RBht/docs/images/enterprise-config-assign-access.png?fit=max&auto=format&n=Gn4_qFn-rgq4RBht&q=85&s=1f1e5d4f1b947ca26872ef1b3fe9e286" alt="顧客管理者が SSO を設定する際に使用するセルフサービスアシスタントの5番目のステップ。 " width="500" height="475" data-path="docs/images/enterprise-config-assign-access.png" />
    </Frame>
  </Accordion>

  <Accordion title="7. SSO をテスト">
    <Frame>
      <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Self-Service-SSO-Test-SSO.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=911801df1672b3a20cf1d9ea85bc44e7" alt="顧客管理者が SSO を設定する際に使用するセルフサービスアシスタントの6番目のステップ。 " width="604" height="199" data-path="docs/images/cdy7uua7fh8z/Self-Service-SSO-Test-SSO.png" />
    </Frame>
  </Accordion>

  <Accordion title="8. プロビジョニング - アプリケーションを作成">
    <Frame>
      <img src="https://mintcdn.com/translations/Gn4_qFn-rgq4RBht/docs/images/enterprise-config-add-scim-template.png?fit=max&auto=format&n=Gn4_qFn-rgq4RBht&q=85&s=16610c05e806a820edf43ef8a10ec2c1" alt="ユーザーをプロビジョニングするためのアプリケーションを作成します。" width="600" height="509" data-path="docs/images/enterprise-config-add-scim-template.png" />
    </Frame>
  </Accordion>

  <Accordion title="9. プロビジョニング - SCIM を設定">
    <Frame>
      <img src="https://mintcdn.com/translations/Gn4_qFn-rgq4RBht/docs/images/enterprise-config-configure-scim.png?fit=max&auto=format&n=Gn4_qFn-rgq4RBht&q=85&s=0efbb83fc5b705dc8279eaa124bcc70f" alt="アプリケーションにユーザーをプロビジョニングするために SCIM を設定します。" width="600" height="513" data-path="docs/images/enterprise-config-configure-scim.png" />
    </Frame>
  </Accordion>

  <Accordion title="10. プロビジョニング - SCIM マッピング">
    <Frame>
      <img src="https://mintcdn.com/translations/Gn4_qFn-rgq4RBht/docs/images/enterprise-config-scim-mapping.png?fit=max&auto=format&n=Gn4_qFn-rgq4RBht&q=85&s=bc85b09a115e50b203e480d602e69644" alt="属性が IdP から SP に確実に渡されるよう、ユーザー属性をマッピングします。" width="600" height="513" data-path="docs/images/enterprise-config-scim-mapping.png" />
    </Frame>
  </Accordion>

  <Accordion title="11. グループを設定">
    <Frame>
      <img src="https://mintcdn.com/translations/Gn4_qFn-rgq4RBht/docs/images/enterprise-config-configure-groups.png?fit=max&auto=format&n=Gn4_qFn-rgq4RBht&q=85&s=1756d2e0e0b230468186725052d05ebb" alt="Enterprise グループをプロビジョニング" width="600" height="515" data-path="docs/images/enterprise-config-configure-groups.png" />
    </Frame>
  </Accordion>

  <Accordion title="12. ドメイン検証">
    <Frame>
      <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Self-Service-SSO-domain-verification.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=52cdd02f99bd048968209e1c0882b3f3" alt="顧客管理者が SSO を設定する際に使用するセルフサービスアシスタントの最後のステップ。 " width="604" height="503" data-path="docs/images/cdy7uua7fh8z/Self-Service-SSO-domain-verification.png" />
    </Frame>
  </Accordion>
</AccordionGroup>
