更新日 2026-08-13
エンタープライズワークスペースではSAML SSOを有効にして、ユーザーが会社のIDプロバイダー(IdP)でサインインできるようにすることができます。設定は設定 → 組織アクセスと、サポートに送信するIdPメタデータXMLを使用します。その画面以外に汎用の管理コンソールはありません。
手順
- ワークスペースがエンタープライズであることを確認するか、組織アクセス(非エンタープライズはエンタープライズSSO(SAML)にOkta、Entra、またはGoogle Workspaceが表示されます)からアップグレードしてください。
- オーナーまたは管理者として、設定 → 組織アクセスを開いてください(iPhone、iPad、Mac、またはウェブ)。エンティティID / オーディエンス、ACS URL、SPメタデータURLをコピーして、IdPのSAMLアプリに入力します。
- IdPメタデータXMLをFabricLoopサポートに送信し、ワークスペース名を含めてください。ハンドシェイクが完了すると、アプリにSSO状態:未接続が表示されてから接続済みに変わります。
- SSOが接続されると、SSOでサインインする新しいチームメンバーは自動的に参加できます。
- SSOをすべてのユーザーに必須にする前に、パイロットユーザーでテストしてください。
メールドメインでの参加
同じ画面で、一致する仕事用メールアドレスを持つ誰もが招待なしで参加できるようにすることができます。SSOが接続されており、ドメイン参加がオンの場合、ユーザーはIdPをスキップしてマジックリンクでサインインできます。SSOのみが許可されるべき場合は、ドメイン参加をオフにしてください。
ヒント
- 組織アクセスはウェブの設定にもあり、ネイティブアプリと同じフィールドがあります。
- SCIM プロビジョニング(エンタープライズ、サポート経由)は、SSOが有効になった後もメンバーシップの同期を保つことができます。
- ITチームと緊急用のオーナー手順を用意してください。
関連トピック
さらにサポートが必要ですか?
お問い合わせください。IdPの設定については、メタデータXMLとワークスペース名を含めてください。または、すべてのヘルプトピックを参照してください。