このドキュメントはAIによって翻訳されました。不正確な情報については、英語版をご参照ください
NocoBaseは、包括的なシングルサインオン(SSO)ソリューションを提供しており、複数の主要な認証プロトコルに対応し、企業の既存のID認証システムとシームレスに連携できます。
シングルサインオンは、ユーザーが1組の認証情報で複数の関連する独立したシステムにログインできるようにする機能です。ユーザーは一度ログインするだけで、認証されたすべてのアプリケーションにアクセスでき、ユーザー名とパスワードを繰り返し入力する必要がありません。これにより、ユーザーエクスペリエンスが向上するだけでなく、システムセキュリティと管理効率も強化されます。
NocoBaseは、プラグインを通じて以下の認証プロトコルと方式をサポートしています。
SAML 2.0: XMLベースのオープン標準で、企業レベルのID認証に広く利用されています。企業のIDプロバイダー(IdP)との連携が必要なシナリオに適しています。
OIDC (OpenID Connect): OAuth 2.0をベースとしたID認証レイヤーで、最新の認証および認可メカニズムを提供します。主要なIDプロバイダー(Google、Azure ADなど)との連携をサポートしています。
CAS (Central Authentication Service): イェール大学が開発したシングルサインオンプロトコルで、大学や教育機関で広く利用されています。
LDAP: 分散型ディレクトリ情報サービスへのアクセスと維持に使用される軽量ディレクトリアクセスプロトコルです。Active Directoryやその他のLDAPサーバーとの連携が必要なシナリオに適しています。
WeCom(企業WeChat): WeCom(企業WeChat)のQRコードログインと、WeComアプリ内でのシームレスな認証に対応しています。
DingTalk: DingTalkのQRコードログインと、DingTalkアプリ内でのシームレスな認証に対応しています。
SMS認証コード: 携帯電話のSMSを利用した認証コードログイン方式です。
ユーザー名/パスワード: NocoBaseに組み込まれている基本的な認証方式です。
お客様の要件に応じて、プラグインマネージャーから該当する認証プラグインを見つけてインストールしてください。ほとんどのSSO認証プラグインは、別途購入またはサブスクリプションが必要です。

例:SAML 2.0認証プラグインをインストールする場合:

またはOIDC認証プラグインをインストールする場合:



またはOIDCを選択します:

各認証プロトコルには、対応するIDプロバイダー情報の構成が必要です。


設定が完了したら、まずテストを行うことをお勧めします。

SSO認証が成功すると、NocoBaseはユーザーアカウントを自動的に処理します。
NocoBaseは複数の認証方式を同時に設定することをサポートしており、ユーザーはログインページで適切な方式を選択してログインできます。