> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/ja/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md).

# SAMLシングルサインオンを有効にする

アカウント管理者は有効化できます [SAML シングルサインオン（SSO）](https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language) これにより、アカウントユーザーは、対応しているアイデンティティプロバイダー（IDP）または固有のサインインリンクを通じて、ブランドの impact.com アカウントにアクセスできます。ご希望の方法を選択してください。

SAML SSO は、impact.com とお使いのアイデンティティプロバイダーとの接続を使用します。impact.com は現在、以下のプロバイダーをサポートしています。

* AD FS
* Okta
* OneLogin
* Microsoft Entra ID

#### SAML SSO を有効にする

{% hint style="warning" %}
**警告:** すでに SAML SSO が有効で、プロバイダーを切り替えたい場合は、テクニカルサービスチームの支援が必要です。 [チケットを起票する](https://impact.atlassian.net/servicedesk/customer/portal/6/group/1088)前に、既存の IDP メタデータファイルをローカルデバイスに保存し、移行が必要なユーザー名の一覧を用意してください。
{% endhint %}

{% stepper %}
{% step %}

#### **手順 1: IDP メタデータファイルをアップロード**

開始する前に、 **IDP メタデータファイル** を .XML 形式で手元に用意してください。このファイルを impact.com にアップロードする必要があります。

1. 上部のナビゲーションバーから ![](/files/2c38195ecc23a36266a65082c4bfc52f44a43503) **\[ユーザープロファイル] → 設定**.&#x20;
2. 左側の列で、 *全般、* 選択 **アカウントユーザー認証**.
3. の横にある *認証タイプ* の行で ![](/files/fd83586f9930f6bcc6498179e6d7ed9571e7b572) **\[チェックボックス] SAML** を ![](/files/cc0e0c914e83aa8f319848b79c16bfc4d16c9e94) **\[ドロップダウンメニュー]** を選択して、アイデンティティプロバイダーを選びます。
4. ファイルピッカーを使用して **.XML メタデータファイルをアップロードします**.
5. 画面下部で、 **保存**.

<div data-with-frame="true"><figure><img src="/files/d665cea290070ed6adabaea6c6ad1ac487bdae9a" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **手順 2: アカウントユーザー向けに SAML SSO を有効化**

以下の手順は、SAML SSO を使用する各個別ユーザーごとに完了する必要があります。

1. 上部のナビゲーションバーから ![](/files/2c38195ecc23a36266a65082c4bfc52f44a43503) **\[ユーザープロファイル] → 設定**.&#x20;
2. 左の列で *一般* を選択し、 **アカウントユーザー**.
3. ユーザーの上にカーソルを合わせて、 **\[詳細] → アクセス権を編集**
4. の *ユーザー登録方法* セクションで、 **SAML**.
5. スライドアウトの下部で **保存**.

<div data-with-frame="true"><figure><img src="/files/85848564089c9dff07c6119befce8b6adcfa52a4" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **手順 3: SAML SSO を介したユーザーサインインを設定**

ユーザーが SAML SSO で impact.com にアクセスする方法は 2 つあります。

* **アイデンティティプロバイダー（IDP）経由** — IDP に接続/コネクタを設定し、それを使用してユーザーをサインインさせます。
* **ブランド独自のログインリンク経由** — IDP 接続を通じてサインインしないユーザー向けです。

**オプション A: アイデンティティプロバイダーのサインイン**

* **OneLogin** — OneLogin で、 *Impact Partnership Cloud* 接続を *OneLogin App Catalog* で探し、画面の指示に従ってアプリを有効化および設定します。
* **ADFS、Okta、Microsoft Entra ID** — これらの正確な値を使用して新しいカスタム接続を作成します。

  | 項目                                 | 入力する値                             |
  | ---------------------------------- | --------------------------------- |
  | シングルサインオン URL / リプライ URL / ACS URL | <https://app.impact.com/saml/SSO> |
  | 受信者 URL                            | <https://app.impact.com/saml/SSO> |
  | 宛先 URL                             | <https://app.impact.com/saml/SSO> |
  | 対象制限                               | <https://app.impact.com>          |
  | Name ID 形式                         | EmailAddress                      |
  | 応答                                 | 署名済み                              |
  | アサーション署名                           | 署名済み                              |
  | 署名アルゴリズム                           | RSA\_SHA1                         |
  | ダイジェスト署名                           | SHA1                              |
  | アサーション暗号化                          | 暗号化なし                             |
  | SAML シングルログアウト                     | 無効                                |
  | AuthnContextClassRef               | PasswordProtectedTransport        |
* **Microsoft Entra ID** — これらの正確な値を使用して新しいカスタム接続を作成します。

  | 項目                                                      | 入力する値                             |
  | ------------------------------------------------------- | --------------------------------- |
  | リプライ URL（アサーションコンシューマーサービス URL）                         | <https://app.impact.com/saml/SSO> |
  | リプライ URL（暗黙的）                                           | <https://app.impact.com/saml/SSO> |
  | 識別子（エンティティ ID）                                          | <https://app.impact.com>          |
  | Name identifier format（詳細設定 → 「Name identifier format」） | EmailAddress                      |
  | 応答署名オプション（SAML 応答に署名）                                   | 署名済み                              |
  | SAML アサーションに署名（オプション）                                   | 署名済み                              |
  | 署名アルゴリズム                                                | RSA\_SHA1                         |
  | ダイジェストアルゴリズム                                            | SHA1                              |
  | 暗号化証明書（任意）                                              | 暗号化なし                             |
  | シングルログアウト URL                                           | 無効                                |
  | Default AuthnContextClassRef（直接は公開されません）                | PasswordProtectedTransport        |

入力する値は、上記で指定された値と完全に一致している必要があります。たとえば、 *シングルサインオン URL / リプライ URL / ACS URL* フィールドの末尾にスラッシュを追加しないでください。 `https://app.impact.com/saml/SSO`**`/`**、また複数の URL 値を入力しないでください。また、IDP 内のユーザーのメールアドレスが、impact.com のユーザーのメールアドレスと完全に一致していることも確認してください。

**オプション B: ブランドリンクでのサインイン**

ユーザーが IDP 経由でサインインしない場合は、固有のブランドログインリンクを使用して impact.com アカウントにアクセスできます。このログインリンクを取得するには、

1. 上部のナビゲーションバーから ![](/files/2c38195ecc23a36266a65082c4bfc52f44a43503) **\[ユーザープロファイル] → 設定**.&#x20;
2. 左側の列で、 *ブランディング*」の下で、次を選択します **広告主ログイン ブランディング**.
   * ブランドリンクは次のような見た目になります。 `https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t`
3. の *Login Link* フィールドで、 *Login Link* をコピーして保存し、impact.com アカウントのメンバーに配布します。

{% hint style="warning" %}
**重要：** このブランドログインリンクの用途は、ユーザーが IDP を使用していないときに impact.com に直接サインインできるようにすることだけです。このリンクを、IDP の *シングルサインオン URL / リプライ URL / ACS URL* 欄に追加できます。
{% endhint %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/ja/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
