Skip to main content
Okta を使うと、チームは既存の Okta 資格情報で Base44 エンタープライズワークスペースにサインインできます。Okta で OpenID Connect (OIDC) アプリケーションを作成し、Base44 での使用を許可し、その詳細をワークスペースに追加します。
重要:
  • ワークスペースのシングルサインオンはエンタープライズワークスペースでのみ利用できます。このオプションが表示されない場合、Base44 のアカウントチームまでお問い合わせください。
  • メンバーの追加と更新を自動で行うには、Okta の SCIM プロビジョニングを使用してください。

仕組み

Base44 は OIDC を使用して、Okta 経由でチームをサインインさせます。そのためには、Okta で OIDC アプリを作成し、3 つの値を Base44 ワークスペースの Settings > Authentication に入力する必要があります:
  • Client ID: Okta アプリから取得します。
  • Client Secret: Okta アプリから取得します。
  • Okta domain: Okta サブドメイン (例: your-company)、またはカスタム Okta URL ドメインがある場合はその完全なドメイン (例: login.your-company.com)。
以下の手順では、Okta でアプリを作成し、各値を見つける方法を説明します。Scope と Discovery URL は Base44 が自動で入力します。必要に応じて Discovery URL を編集できます。
Okta を SSO プロバイダーとして設定した Base44 の Authentication パネル

Base44 の Authentication 設定にある SSO 設定フォーム


シングルサインオンを設定する

以下の手順に従って、Okta アプリを作成し、Base44 での使用を許可し、Base44 ワークスペースに接続します。
始める前に、 以下があることを確認してください:
  • Base44 エンタープライズワークスペースのオーナーまたは管理者アクセス権。
  • Okta 組織の管理者アクセス権。
  • ワークスペース ID (エンタープライズワークスペース URL の /workspace/ 以降の文字列)。
  • Okta ドメイン。サブドメイン (例: your-company)、またはチームがカスタム Okta URL ドメイン経由でサインインする場合はその完全なドメイン (例: login.your-company.com) を使用します。

ステップ 1: OIDC アプリを作成する

Base44 サインインを表す OIDC アプリケーションを作成します。 アプリを作成するには:
  1. Okta Admin Console で Applications > Applications に移動し、Create App Integration をクリックします。
  2. Sign-in method を OIDC - OpenID Connect に設定します。
  3. Application type を Web Application に設定します。
  4. Next をクリックします。
Okta Create a new app integration dialog with OIDC and Web Application selected

Okta で OIDC アプリ統合を作成する

ステップ 2: アプリを構成する

アプリ名、リダイレクト URI、利用者を設定します。 アプリを構成するには:
  1. App name を入力します (例: Base44 - your workspace name)。
  2. Sign-in redirect URIs に、ワークスペースコールバック URL を追加します。{{WORKSPACE_ID}} をワークスペース ID に置き換えます: https://app.base44.com/api/workspaces/{{WORKSPACE_ID}}/auth/sso/callback
  3. Sign-out redirect URIs に https://app.base44.com を追加します。
  4. Controlled access で、アプリを使用できるユーザーを選択します (例: Allow everyone in your organization to access)。
  5. Save をクリックします。
Okta application sign-in and sign-out redirect URI settings

Okta でサインインおよびサインアウトのリダイレクト URI を設定する

ステップ 3: 資格情報を取得する

アプリの General タブから以下をコピーします:
  • Client ID
  • Client Secret
  • Okta ドメイン (サブドメインのみ。例: your-company.okta.com ではなく your-company)

ステップ 4: 認可サーバーで Base44 を許可する

Okta は、認可サーバーポリシーで許可されたアプリにのみトークンを発行します。 アクセスポリシールールを追加するには:
  1. Security > API > Authorization Servers に移動し、default サーバーを開きます。
  2. Access Policies タブで Add Rule をクリックするか、既存のルールを編集します。
  3. ルールに名前 (例: Allow Base44) を付け、付与タイプを Authorization Code に設定し、Base44 アプリ (またはすべてのクライアント)、すべてのユーザー、任意のスコープに適用します。
  4. Create Rule をクリックします。
Okta の Base44 アプリの General タブで、Federation Broker Mode をオフにします。オンにすると、サインイン時に “You are not allowed to access this app.” で失敗することがあります。

ステップ 5: Base44 に詳細を追加する

OIDC アプリ資格情報をワークスペースに追加します。 Base44 で SSO を設定するには:
  1. アカウント左上のワークスペース名をクリックします。
  2. Settings をクリックします。
  3. Authentication をクリックします。
  4. Single Sign-On Configuration の横のトグルを有効にします。
  5. Select SSO Provider で Okta を選択します。
  6. Client ID、Client Secret、Okta Domain を入力します。サブドメイン (例: your-company)、またはカスタム Okta URL ドメインがある場合はその完全なドメイン (例: login.your-company.com) を使用します。Okta 組織がカスタム認可サーバー付きの API Access Management を使用している場合は、認可サーバーのパスを含む発行者 URL (例: https://login.your-company.com/oauth2/default) を入力します。
  7. Scope は openid email profile のままにします。
  8. Discovery URL は入力した Okta Domain から自動入力され、Auto と表示されます。Base44 を別の場所に向ける必要がある場合は編集でき、その場合は Modified と表示されます。生成された値に戻すには、Reset to auto をクリックします。
  9. Enable SSO をクリックします。
一部の Okta 組織では、デフォルトの認可サーバーが email クレームを返さないため、サインインが Email not returned by OAuth provider で失敗します。これを修正するには、Okta Domain フィールドに認可サーバーのパス (例: https://your-domain.okta.com/oauth2/default) を含めて、Base44 を Okta 認可サーバーに向けます。Discovery URL はそのパスを自動的に反映します。Discovery URL を直接編集することもできます。組織にカスタム認可サーバーがない場合、このアドレスは 404 を返すため、代わりにプレーンな Okta ドメインを使用し、Okta アプリのプロファイルで email クレームをマッピングしてください。

ステップ 6: ユーザーを割り当てる

Okta アプリに割り当てられたユーザーはサインインできるようになります。 ユーザーを割り当てるには:
  1. Okta アプリで Assignments タブに移動します。
  2. Assign をクリックし、Assign to People または Assign to Groups をクリックします。
  3. サインインできるようにするユーザーまたはグループを選択し、Assign、Save and Go Back の順にクリックします。
手動で割り当てる代わりにメンバーの追加と更新を自動化するには、Okta の SCIM プロビジョニング を設定してください。

FAQ

Okta SSO について詳しくは、以下の質問を選択してください。
デフォルト認可サーバーにアクセスポリシールールを追加 (ステップ 4) し、アプリの General タブで Federation Broker Mode をオフにし、ユーザーがアプリに割り当てられていることを確認してください。
Okta のデフォルト認可サーバーは常に email クレームを返すとは限りません。Okta Domain に認可サーバーのパス (例: https://your-domain.okta.com/oauth2/default) を追加して、メールが返されるようにしてください。ステップ 5 の警告を参照してください。
はい。チームがカスタム Okta URL ドメイン (例: login.your-company.com) 経由でサインインする場合、.okta.com サブドメインの代わりに、その完全なドメインを Okta Domain フィールドに入力してください。Base44 はそこから Discovery URL を自動的に構築します。
はい。Okta の OIDC アプリは SCIM に対応していないため、SSO は OIDC アプリを使い、SCIM は別の SCIM 2.0 アプリを使います。Okta の SCIM プロビジョニング を参照してください。
このページは AI によって翻訳されました。最も正確で最新の情報については、英語版 を参照してください。