天秤AI Biz byGMO のSAML認証の設定方法

 項目

内容 

事前確認

  • 天秤AI Biz byGMO(以降天秤AI Biz)にて事前の設定が必要です。
  • 天秤AI Biz にトラスト・ログインと同じメールアドレスでアカウントを作成しておく必要があります。
  • 最新の設定手順は、天秤AI Biz からご提供されているマニュアルをご確認くださいますようお願いいたします。
ネームID メールアドレス
  カスタム属性 ※ カスタム属性の設定方法はこちら
SP側の設定 管理者様にて設定
  SPへ設定を依頼
プロビジョニング   APIによるプロビジョニング対応(トラスト・ログインでアカウント管理可)
  SAML JITプロビジョニング対応(トラスト・ログインでアカウント管理可・ユーザー削除不可)
なし(各システムでアカウント作成)
アクセス方法 SP-Initiated SSO
IdP-Initiated SSO
デバイス別動作検証状況 PC - ブラウザ
PC - デスクトップアプリ
iOS - 標準ブラウザ (Safari)
iOS - トラスト・ログイン モバイルアプリ 内部ブラウザ
iOS - ネイティブアプリ
Android - 標準ブラウザ (Chrome)
Android - トラスト・ログイン モバイルアプリ 内部ブラウザ
Android - ネイティブアプリ
SAML認証適用範囲 全員有効(SAML認証のみとなる)
その他

備考

特になし

 

目次:

トラスト・ログインの管理ページの設定 

天秤AI Biz の設定

トラスト・ログインのユーザーの設定

ログイン方法

 

トラスト・ログインの管理ページの設定

  1. トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
    01.png
     
  2. 「企業アプリ登録」画面で検索し、「天秤AI Biz byGMO (SAML)」を選択します。
    2026-06-01_17-26-21.png
     
  3. 「IDプロバイダーの情報」 の「IDプロバイダーURL」「発行者・エンティティID」の値を控え、「証明書を取得」ボタンから証明書をダウンロードします。03.png

     
  4. ダウンロードした証明書の拡張子を「.cer」に変換しておきます。
     
  5. 「登録」ボタンで保存します。
     
  6. 「天秤AI Biz byGMO (SAML)」アプリに、「メンバー追加」でログイン中のユーザーを追加し、割り当てます。※後ほどSSOのテストで使用します。
     

天秤AI Biz の設定

  1. 天秤AI Biz に管理者権限のあるユーザーでログインし、「管理メニュー」をクリックします。
    2026-05-28_13-12-01.png
     
  2. 「認証設定」を開き「組織のSSO設定>未設定タブ>SSO設定を表示」をクリックします。
    2026-05-27_10-30-28.png
     
  3. 「②IdP情報」に以下の通り設定し、「テストログインをして有効化する」をクリックします。

    IdP Entity ID (Issuer)  トラスト・ログインから控えた「発行者・エンティティID」
    SSO URL (Login URL)  トラスト・ログインから控えた「IDプロバイダーURL」
    公開証明書 (X.509)  トラスト・ログインから控えた「証明書」※拡張子を「.cer」に変換したもの
    2026-05-28_13-09-28.png

     

  4. 「トラスト・ログインの管理ページの設定>6.」でアプリに追加したユーザーのメールアドレスを入力し、「テストを実行する」をクリックします。

    2026-05-28_13-15-45.png
     

  5. テストログインが成功すると以下の画面が表示されます。「SSOを有効にする」をクリックすると、すべてのユーザーがSSOでのログインに切り替わります。
    ※社内でSSOログインへの切り替えを周知した後にSSOを有効化したい場合は、「閉じる」をクリックしてください。SSO設定は保持されたまま、「テストログインして有効化する」から再開できます。
    2026-05-28_13-25-56.png

 

トラスト・ログインのユーザーの設定

① ユーザーがマイページで追加する場合

※事前に管理者でSAMLアプリを設定している必要があります。

  1. 「マイページ」で「アプリ追加」ボタンを押します。
  2. 「アプリ登録」画面で「天秤AI Biz byGMO (SAML)」を選択し、画面右上の「次へ」ボタンを押します。
  3. 「表示名」を変更する場合は入力し、「登録」ボタンを押します。

②管理者がメンバーを追加する場合

  1. 「管理ページ > アプリ」メニューで「天秤AI Biz byGMO (SAML)」アプリを検索しクリックします。
  2. 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。
     

     

ログイン方法

①「天秤AI Biz byGMO (SAML)」でログインする場合

トラスト・ログインのマイページまたは拡張機能から「天秤AI Biz byGMO (SAML)」を実行すると、天秤AI Biz のログイン画面に遷移します。メールアドレスを入力し。「次へ」ボタンをクリックするとSSOログインが完了します。
2026-06-01_18-05-08.png
 
 

② 「天秤AI Biz byGMO」のフォームベース認証アプリを利用する場合

「天秤AI Biz byGMO」のフォームベース認証アプリを登録しアプリをクリックすることで、①に記載のログイン時の動作にあるメールアドレスの入力と「次へ」ボタンのクリックを省略することができます。
通常のアプリ登録と同様の手順で、管理者様またはユーザー様ご自身でアプリを追加してください。
※ フォームベース認証アプリはPCブラウザでのご利用を前提としており、モバイル端末ではトラスト・ログインの再認証やメールアドレスの手入力が必要になる場合がございます。

2026-06-01_17-26-321.png
 

 

 

天秤AI Biz byGMO のSAML認証の設定方法

 項目

内容 

事前確認

  • 天秤AI Biz byGMO(以降天秤AI Biz)にて事前の設定が必要です。
  • 天秤AI Biz にトラスト・ログインと同じメールアドレスでアカウントを作成しておく必要があります。
  • 最新の設定手順は、天秤AI Biz からご提供されているマニュアルをご確認くださいますようお願いいたします。
ネームID メールアドレス
  カスタム属性 ※ カスタム属性の設定方法はこちら
SP側の設定 管理者様にて設定
  SPへ設定を依頼
プロビジョニング   APIによるプロビジョニング対応(トラスト・ログインでアカウント管理可)
  SAML JITプロビジョニング対応(トラスト・ログインでアカウント管理可・ユーザー削除不可)
なし(各システムでアカウント作成)
アクセス方法 SP-Initiated SSO
IdP-Initiated SSO
デバイス別動作検証状況 PC - ブラウザ
PC - デスクトップアプリ
iOS - 標準ブラウザ (Safari)
iOS - トラスト・ログイン モバイルアプリ 内部ブラウザ
iOS - ネイティブアプリ
Android - 標準ブラウザ (Chrome)
Android - トラスト・ログイン モバイルアプリ 内部ブラウザ
Android - ネイティブアプリ
SAML認証適用範囲 全員有効(SAML認証のみとなる)
その他

備考

特になし

 

目次:

トラスト・ログインの管理ページの設定 

天秤AI Biz の設定

トラスト・ログインのユーザーの設定

ログイン方法

 

トラスト・ログインの管理ページの設定

  1. トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
    01.png
     
  2. 「企業アプリ登録」画面で検索し、「天秤AI Biz byGMO (SAML)」を選択します。
    2026-06-01_17-26-21.png
     
  3. 「IDプロバイダーの情報」 の「IDプロバイダーURL」「発行者・エンティティID」の値を控え、「証明書を取得」ボタンから証明書をダウンロードします。03.png

     
  4. ダウンロードした証明書の拡張子を「.cer」に変換しておきます。
     
  5. 「登録」ボタンで保存します。
     
  6. 「天秤AI Biz byGMO (SAML)」アプリに、「メンバー追加」でログイン中のユーザーを追加し、割り当てます。※後ほどSSOのテストで使用します。
     

天秤AI Biz の設定

  1. 天秤AI Biz に管理者権限のあるユーザーでログインし、「管理メニュー」をクリックします。
    2026-05-28_13-12-01.png
     
  2. 「認証設定」を開き「組織のSSO設定>未設定タブ>SSO設定を表示」をクリックします。
    2026-05-27_10-30-28.png
     
  3. 「②IdP情報」に以下の通り設定し、「テストログインをして有効化する」をクリックします。

    IdP Entity ID (Issuer)  トラスト・ログインから控えた「発行者・エンティティID」
    SSO URL (Login URL)  トラスト・ログインから控えた「IDプロバイダーURL」
    公開証明書 (X.509)  トラスト・ログインから控えた「証明書」※拡張子を「.cer」に変換したもの
    2026-05-28_13-09-28.png

     

  4. 「トラスト・ログインの管理ページの設定>6.」でアプリに追加したユーザーのメールアドレスを入力し、「テストを実行する」をクリックします。

    2026-05-28_13-15-45.png
     

  5. テストログインが成功すると以下の画面が表示されます。「SSOを有効にする」をクリックすると、すべてのユーザーがSSOでのログインに切り替わります。
    ※社内でSSOログインへの切り替えを周知した後にSSOを有効化したい場合は、「閉じる」をクリックしてください。SSO設定は保持されたまま、「テストログインして有効化する」から再開できます。
    2026-05-28_13-25-56.png

 

トラスト・ログインのユーザーの設定

① ユーザーがマイページで追加する場合

※事前に管理者でSAMLアプリを設定している必要があります。

  1. 「マイページ」で「アプリ追加」ボタンを押します。
  2. 「アプリ登録」画面で「天秤AI Biz byGMO (SAML)」を選択し、画面右上の「次へ」ボタンを押します。
  3. 「表示名」を変更する場合は入力し、「登録」ボタンを押します。

②管理者がメンバーを追加する場合

  1. 「管理ページ > アプリ」メニューで「天秤AI Biz byGMO (SAML)」アプリを検索しクリックします。
  2. 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。
     

     

ログイン方法

①「天秤AI Biz byGMO (SAML)」でログインする場合

トラスト・ログインのマイページまたは拡張機能から「天秤AI Biz byGMO (SAML)」を実行すると、天秤AI Biz のログイン画面に遷移します。メールアドレスを入力し。「次へ」ボタンをクリックするとSSOログインが完了します。
2026-06-01_18-05-08.png
 
 

② 「天秤AI Biz byGMO」のフォームベース認証アプリを利用する場合

「天秤AI Biz byGMO」のフォームベース認証アプリを登録しアプリをクリックすることで、①に記載のログイン時の動作にあるメールアドレスの入力と「次へ」ボタンのクリックを省略することができます。
通常のアプリ登録と同様の手順で、管理者様またはユーザー様ご自身でアプリを追加してください。
※ フォームベース認証アプリはPCブラウザでのご利用を前提としており、モバイル端末ではトラスト・ログインの再認証やメールアドレスの手入力が必要になる場合がございます。

2026-06-01_17-26-321.png