第 12 章

IT ご担当者向け(SSO 連携・アカウント運用)

12.1 ユーザーの追加・権限

  • SSO をご利用の場合: 社内のアカウント基盤で新しいアカウントを発行し、本システムの利用を許可するグループに追加すれば、会社アカウントでログインできます。退職・異動で会社アカウントを無効化すると、本システムへのアクセスもできなくなります(既存セッションは最大 24 時間残る場合があります)。
  • 招待でのユーザー追加: 提供元(サポート窓口)がメールアドレスを指定してユーザーを招待します。招待された方は届いたリンクからパスワードを設定してログインします。追加したい方の情報をサポート窓口へお知らせください。
  • 招待制 ID・パスワード利用者の停止: 会社アカウント側の無効化とは連動しないため、サポート窓口で本システム側の利用停止を行います。
  • 権限の変更: 現場での一般利用者→在庫担当者への昇格は、在庫担当者以上の方がメンバー画面で行えます(→ 9.3)。権限の引き下げや特別な権限付与は提供元(サポート窓口)が行います。

12.2 初回セットアップ(SSO 連携)

社内のアカウント基盤(ID 基盤)と本システムを連携させる初回設定が必要です。連携方式は次の 2 通りがあり、貴社のポリシーに合わせて選択いただけます。

  • 方式 A: 貴社テナント内でのアプリ登録 … 貴社の ID 基盤に本システム用のアプリ登録を作成し、接続情報(アプリ ID・テナント ID・シークレット等)を安全な経路で提供元へ共有いただきます。
  • 方式 B: 提供元アプリへの管理者同意 … 提供元が用意したアプリに対して、貴社の管理者が「管理者の同意」を行います(Microsoft Entra ID の場合)。貴社側の作業は同意と利用者の割り当てのみです。

いずれの方式でも、要求する権限はサインインと氏名・メールアドレスの取得(本人確認に必要な最小限)のみです。具体的な設定手順は、提供元から手順書をお渡しします。

12.3 緊急時のアクセス遮断

退職者などのアクセスを即時に遮断したい場合は、SSO 利用者であっても社内 ID 基盤での無効化に加え、サポート窓口へご連絡ください。招待制 ID・パスワード利用者の場合も、本システム側の緊急遮断対応が必要です。