この記事では、SAML IDプロバイダー(IdP)としてGoogle Workspace(旧G Suite)を設定する手順について説明します。これにより、内部ユーザーは、個別のメールアドレスとパスワードの代わりにGoogleアカウントを使用してPendoにログインできます。
さらに詳しく知りたい場合は、以下もご覧ください。
SSOの設定に関するヘルプについてはSAMLシングルサインオン(SSO)の概要。
Google Workspaceの管理者向けヘルプドキュメントを参照するにはカスタムSAMLアプリを設定する。
前提条件
- 現在のPendo契約にはSAML SSOへのアクセスが含まれています。
- Google Workspaceの管理者アカウントがあること。
- IdPメタデータの管理と、SAMLメタデータの提供サブスクリプションのアクセスに関する決定権のあるSAML管理者であること。
ステップ 1. Google WorkspaceでPendoアプリケーションをセットアップする
http://admin.google.comからGoogle管理コンソールにサインインして、次に、Google Workspaceの管理ページで以下を実行します。
- 左側のメニューから[アプリ]>[ウェブアプリとモバイルアプリ]の順に進みます。
- [アプリを追加]ドロップダウンを開き、[カスタム SAML アプリを追加]を選択します。
-
[アプリの詳細]ページで以下を実行します。
- カスタムアプリの名前としてPendoを入力します。
- Pendoのシェブロンロゴをアプリのアイコンとしてアップロードします(任意)。アップロードできるよう、この記事の最後にあるアイコンをデスクトップにドラッグします。
- [続行]を選択します。[カスタム SAML アプリを追加]ワークフローの[Google ID プロバイダの詳細]ページが開きます。
ステップ2. Google WorkspaceのPendoアプリに値を追加する
- [続行]を選択して、ワークフローの[サービス プロバイダの詳細]ページを開きます。
- 次の情報を入力します。
-
ACSのURL :
https://sso.connect.pingidentity.com/sso/sp/ACS.saml2?saasid=c1dc3d4d-f04b-4c71-902f-af4895a57c21. このURLはUSリージョン向けです。もしご利用のサブスクリプションでUS1、EU、JP、AUの各リージョンを使用している場合は、Pendo SAMLメタデータ、証明書、および構成の詳細で、対象リージョンに合った正しいACS URLを確認してください。 -
エンティティID:
PingConnectがデフォルト値です。PingConnectがすでにIdPで使用されている場合は、リージョンごとの代替案としてPendo SAMLメタデータ、証明書、および構成の詳細をご覧ください。別のエンティティIDを使用する場合は、Pendoサポートに連絡して、Pendo側の設定を更新してください。
-
ACSのURL :
- 名前IDの形式として[EMAIL]を選択し、名前IDとして[Primary email]を選択します。
- [続行(Continue)]を選択します。これにより[属性マッピング]ページが開きますが、スキップできます。
- [完了]を選択します。
ステップ3. Pendo SAMLアプリをオンにする
Google Workspaceの管理画面から以下を実行します。
- 左側のメニューから[アプリ]>[ウェブアプリとモバイルアプリ]の順に進みます。
- 作成したPendoアプリを選択します。
- [ユーザー アクセス]を開きます。
- セットアップ内容に応じて、[オン(すべてのユーザー)]または[オフ(一部のユーザー)]を選択します。
- [保存]を選択します。
ステップ4. PendoでSAML SSOを設定する
Google WorkspaceでPendoアプリを設定したら、カスタムSAMLアプリの追加ワークフローのGoogle Identity Provider詳細ページで[メタデータをダウンロード]を選択します。これにより、PendoでSAML SSOを設定する際に必要となるXMLメタデータファイルがダウンロードされます。手順については、SAMLシングルサインオン(SSO)を設定するをご覧ください。
Pendoシェブロン
以下は、ステップ1でアプリのアイコンとして追加できるピンクのPendoシェブロンです。アイコンは、ウェブアプリとモバイルアプリのリスト、アプリの設定ページ、アプリランチャーに表示されます。アイコンの画像をアップロードしない場合は、Google Workplaceでアプリ名の最初の2文字を使用してアイコンが作成されます。