Google Workspace / SSO向けGoogle AppsでZoomを設定する

組織がGoogle Workspace / Google Appsを使用している場合、シングルサインオン(SSO)を設定でき、プロビジョニングでSSOおよびSAMLマッピングのデフォルトユーザータイプを設定できます。Zoomでは [Googleでログイン] オプションも提供しています。この場合、追加の設定は不要です。

SSO向けGoogle WorkspaceでZoomを管理するための要件

: 承認された関連ドメインがない場合、ユーザーは自動送信されるメールを通じて、アカウントにプロビジョニングされていることを確認する必要があります。プロビジョニングは、承認済みのドメインに属するユーザーに対してメールでの確認なしに実行されます。

目次

SAML経由でZoomのSSOを設定する方法

GoogleをSAML IDプロバイダーとして設定する

  1. 管理者としてGoogle管理コンソールにサインインします。
  2. 管理コンソールのダッシュボードから、[アプリ]、[概要]、[ウェブとモバイルアプリ] の順に移動します。
  3. アプリの [追加] をクリックし、[Zoom] を検索してEnterキーを押します。
  4. [Zoom](ウェブSAML)を選択します。
  5. [Google IDP情報] ウィンドウが開き、[シングルサインオン(SSO)URL] フィールドと [エンティティ ID URL] フィールドが自動入力されます。
  6. SSO URLエンティティID、[証明書] フィールドの-----BEGIN CERTIFICATE----------END CERTIFICATE-----の間のテキストをコピーして、手順4の [GoogleのSAML情報を設定] に入力します。
  7. [続行] をクリックします。
  8. [サービスプロバイダーの詳細] ウィンドウで、以下を入力します。
  9. [続行] をクリックします。
  10. (オプション)属性を構成するか、ベーシックマッピングに次の構成を使用します。
  11. [完了] をクリックします。
  12. 次のセクションの手順を完了します。

ZoomをSAMLサービスプロバイダーとして設定する

GoogleのSAML情報を設定する

  1. 管理者としてZoomウェブポータルにサインインします。
  2. ナビゲーションメニューで、[詳細]、[シングルサインオン(SSO)] の順にクリックします。
  3. [SAML] タブをクリックして手動でSSOを設定します。
  4. 手順6のGoogleをSAML IDプロバイダーとして設定でコピーした以下の情報を入力します。
  5. バインディング: デフォルトのままで構いません。
  6. [セキュリティ] オプションで以下の操作を行います。
  7. [ユーザーをプロビジョニング] の横にある [サインイン時(デフォルト)] を選択します。
  8. [変更を保存] をクリックします。

SAMLレスポンスマッピングを完了する

必要に応じて属性をマッピングし、Googleマッピングに基づいてZoomユーザーを設定します。詳しくは、SAMLマッピングの設定をご覧ください。

GoogleでZoomアプリを有効にする方法

Google管理コンソールでZoomアプリを有効にするには、Zoomクラウドアプリケーションに関するGoogleドキュメントをご覧ください。

ZoomとGoogleでSAMLマッピングを設定する際の一般的なエラーをトラブルシューティングする方法

POST(バニティURL)404(見つかりません): ACS URLが正しく設定されていることを確認してください。正しい場合は、次のように記載されているはずです。https://vanityurl.zoom.us/saml/SSO

エラー403: not_a_saml_appまたはapp_not_configured_for_user: 設定の同期に遅延が発生した可能性があります。より長い複製時間を許可し、今後のトラブルシューティングでログを簡単に確認できるようZoomウェブポータルで [ユーザーのサインイン時にSAMLレスポンスログを保存] オプションが選択されていることを確実にしてください。

ユーザー向けにアプリが設定されていません:

発行者のメタデータhttps://accounts.google.com/o/saml2?idpid=(一意のIDプロバイダーID)が見つかりませんでした(-1): 発行者がメタデータのものと一致することを確認します。これはサインインページURLと非常によく似ていますが、若干異なります。

その他のエラー: ACS URLがhttps://vanityurl.zoom.us/saml/SSOでSSOが大文字になっていることを確認します。

追加のトラブルシューティングについては、リクエストを送信してください。