---
title: "エンタープライズ SSO"
description: "上流エンタープライズ IdP を設定し、本番サポートを誇張せずに下流 SaaS SSO の境界を追跡します。"
locale: "ja"
---

> Documentation Index
> Fetch the locale documentation index at: https://xid.dev/ja/llms.txt
> Use this file to discover all available pages before exploring further.

# エンタープライズ SSO

## 2 つの方向

入站エンタープライズ SSO とは、XID が企業 IdP の SAML サービスプロバイダーまたは OIDC リライングパーティとして機能することを意味します。下流 SaaS SSO とは、XID が Slack、GitHub Enterprise Cloud、Microsoft カスタムアプリ、Atlassian、Salesforce、Zoom などのアプリの SAML または OIDC アイデンティティプロバイダーとして機能することを意味します。

両方向はそれぞれ独立した証拠ラインです。ローカルの fake IdP または fake SaaS 実行は実装ベースラインを検証しますが、本番サポートの主張には実際の外部 IdP または SaaS 管理者実行のみが使用できます。

```mermaid
flowchart LR
  IdP -->|SAML / OIDC| xidSp["XID SP / RP"]
  xidIdP["XID IdP"] -->|SAML / OIDC| SaaS
```

## 上流エンタープライズ IdP ステータス

| プロバイダー | プロトコル | 状態 |
| --- | --- | --- |
| Microsoft Entra ID | SAML, OIDC, SCIM 入站 | provider-ready ですが、実際の IdP L4 が不足しています。 |
| Okta | SAML, OIDC, SCIM 入站 | provider-ready ですが、実際の IdP L4 が不足しています。 |
| Google Workspace | SAML, OIDC, SCIM 入站 | provider-ready ですが、実際の IdP L4 が不足しています。 |
| OneLogin | SAML, OIDC, SCIM 入站 | provider-ready ですが、実際の IdP L4 が不足しています。 |
| JumpCloud | SAML, OIDC, SCIM 入站 | provider-ready ですが、実際の IdP L4 が不足しています。 |
| PingOne | SAML, OIDC | provider-ready ですが、実際の IdP L4 が不足しています。 |
| PingFederate | SAML, OIDC | provider-ready ですが、実際の IdP L4 が不足しています。 |
| AD FS | SAML, OIDC, WS-Fed legacy baseline | ローカル実装済み。実際の AD FS WS-Fed L4 は未対応です。 |
| Shibboleth | SAML, OIDC | provider-ready ですが、実際の IdP L4 が不足しています。 |
| Keycloak | SAML, OIDC, LDAP legacy baseline | ローカル実装済み。ネイティブ Kerberos ブリッジはドキュメントのみです。 |

## 下流 SaaS SSO ステータス

| SaaS | 方向 | 状態 |
| --- | --- | --- |
| Slack | SAML IdP としての XID | ローカルアウトバウンド SAML ベースラインで provider-ready。実際の Slack 管理者 L4 が不足しています。 |
| GitHub Enterprise Cloud | SAML IdP としての XID | ローカルアウトバウンド SAML ベースラインで provider-ready。実際の GitHub Enterprise L4 が不足しています。 |
| Microsoft カスタムエンタープライズアプリ | SAML または OIDC IdP としての XID | 汎用 SAML/OIDC ベースラインで provider-ready。実際の Entra カスタムアプリ L4 が不足しています。 |
| Atlassian | SAML IdP としての XID | ローカルアウトバウンド SAML ベースラインで provider-ready。実際の Atlassian 管理者 L4 が不足しています。 |
| Salesforce | SAML または OIDC IdP としての XID | 汎用 SAML/OIDC ベースラインで provider-ready。実際の Salesforce 管理者 L4 が不足しています。 |
| Zoom | SAML または OIDC IdP としての XID | 汎用 SAML/OIDC ベースラインで provider-ready。実際の Zoom 管理者 L4 が不足しています。 |

## レガシープロトコルの境界

- LDAP 直接バインド、WS-Federation、SWA パスワード保管、ヘッダーベース SSO、ディレクトリコネクターフレームワークは fake harness L3 付きでローカル実装済みです。実際の AD/LDAP ゲートウェイ、AD FS WS-Fed、ターゲットアプリ保管庫、Application Proxy L4 は未対応です。
- リンクドサインオン、ネイティブ IWA、Kerberos 終端はサポートされていません。
- SAML Single Logout はサポートされていません。
- Provider-ready の行は、実際の外部 L4 証拠が存在するまで本番サポート済みとして記述してはなりません。

Source: https://xid.dev/ja/enterprise-sso/index.mdx
