ユーザーログインを SSO のみに制限 restrict-user-login-to-sso-only
Last update: Wed Sep 18 2024 00:00:00 GMT+0000 (Coordinated Universal Time)
SSO を使用していて、ユーザーが SSO セキュリティをバイパスできないようにする場合は、以下の手順に従います。
-
「管理者」領域に移動します。
-
「ログイン設定」をクリックします。
-
「セキュリティ設定を編集」をクリックします。
-
「詳細設定」を展開し、「SSO が必要」をオンにして、「保存」をクリックします。
ベストプラクティスは、ユーザーを招待して、ユーザーが招待を受け入れることです。招待が_受け入れられた後_に、管理者は、「SSO が必要」に設定する必要があります。
「
SSO が必要」を選択した場合は、ロールの設定時に「
シングルサインオンをバイパス」オプションをオンにすることで、この制限から
ユーザーのロール を除外できます。これにより、ユーザーは通常どおりにログインできます。例えば、管理者ユーザーは、引き続きログイン画面から Marketo にログインする必要が生じる場合があります。SSO とユニバーサル ID の両方が有効になっている場合、サブスクリプションを切り替えるには「シングルサインオンをバイパス」権限を設定する必要があります。
新しいユーザーを招待すると、ユーザーに招待メールが届きます。ただし、「SSO が必要」が選択されている場合は、「シングルサインオンをバイパス」に設定されているロールに割り当てられていない限り、招待メールは届きません。
これで完了です。これで、すべてのユーザーが、SSO ログインのみを使用するように制限されます(シングルサインオンをバイパスする権限を持つユーザーを除く)。