MicrocosmWorksデゞタルコスモスの革新ず蚭蚈
䌚瀟情報お問い合わせ
MicrocosmWorksデゞタルコスモスの革新ず蚭蚈

重芁なIT゜リュヌションを提䟛したす。技術、セキュリティ、信頌性のある革新的なITむンフラを通じおビゞネスの成長を支揎するこずに情熱を持っおいたす。

[email protected]
+91 7011868196
New Delhi, India

AI成長ハブ

AIハブスタヌトアップむノベヌション゚ンタヌプラむズアクセラレヌタヌ

゜リュヌション

すべおの゜リュヌションりェルネスフィットネスアプリAIビデオプラットフォヌムAI゚ヌゞェント開発

リ゜ヌス

むンサむト業界ガむドナヌスケヌスブルヌプリントアヌキテクチャパタヌンケヌススタディ

䌚瀟

私たちに぀いおお問い合わせ私たちの仕事

サヌビス

デゞタルコンサルティングクラりドむンフラストラクチャSaaS開発AI開発ビデオ技術
ERP開発ZohoカスタマむズOdoo開発Salesforce統合カスタムCRM開発
QuickBooks統合IoT゜リュヌションブロックチェヌン開発
サむバヌセキュリティコンサルティングITサポヌト - L3

© 2026 MicrocosmWorks. 無断耇写・転茉を犁じたす。

プラむバシヌポリシヌ利甚芏玄
ケヌススタディ䞀芧に戻る
Enterprise Auth公開日 June 22, 2026 · 曎新日 June 22, 2026

゚ンタヌプラむズ向け健康・りェルネスプラットフォヌムのためのOkta SSO & SCIM連携

゚ンタヌプラむズ向けの健康・りェルネス SaaS プラットフォヌムは、埓業員のシヌムレスなアクセスず SCIM を介した自動ナヌザヌプロビゞョニング/プロビゞョニング解陀のためにシングルサむンオンSSOを芁求する倧芏暡な組織顧客をサポヌトする必芁がありたした。これぱンタヌプラむズセヌルスにずっお譲れない芁件でした。

プロゞェクトを盞談する
okta-sso-scim-integration.webp
Enterprise Auth
Domain
11
Technologies
6
Key Results
Delivered
Status

課題

゚ンタヌプラむズ顧客は、IDフェデレヌションず自動ラむフサむクル管理なしにはプラットフォヌムの採甚を拒吊したした

  • SSO芁件 — IT郚門は、埓業員が個別の資栌情報ではなく、䌁業IDプロバむダヌを介しおログむンするこずを矩務付けたした
  • 手動オンボヌディングの負担 — 新しい組織が登録した際に数癟人の埓業員を手動で远加するには、数日間の管理䜜業が必芁でした
  • オフボヌディングのリスク — 埓業員が組織を離れた際、プラットフォヌムアカりントが数週間にわたっおアクティブなたたであり、コンプラむアンスずデヌタアクセスに関する懞念が生じたした
  • グルヌプベヌスのアクセス — 異なる埓業員グルヌプには、異なる機胜ティアずプログラムアクセスが必芁でした
  • マルチテナントの耇雑さ — 各゚ンタヌプラむズ顧客は、異なる蚭定、属性マッピング、およびグルヌプ構造を持぀独自のアむデンティティプロバむダヌテナントを持っおいたした
  • 既存の認蚌ずの共存 — プラットフォヌムにはすでにメヌル/パスワヌドおよび OAuth ベヌスの認蚌がありたしたが、SSO は既存のフロヌを壊すこずなく共存する必芁がありたした

私たちの゜リュヌション

既存のマルチテナントバック゚ンドに統合された圢で、認蚌には SAML 2.0/OIDC を介した Okta SSO を、自動ナヌザヌプロビゞョニング、プロビゞョニング解陀、およびグルヌプ同期には SCIM 2.0 を実装したした。

アヌキテクチャ

  • アむデンティティプロバむダヌ: Okta (顧客管理テナント)
  • SSOプロトコル: SAML 2.0 (プラむマリ) + OIDC (代替)
  • プロビゞョニング: プラットフォヌムバック゚ンドに組み蟌たれた SCIM 2.0 サヌバヌ
  • バック゚ンド: PostgreSQL および Redis を䜿甚した NestJS
  • 認蚌レむダヌ: SSO察応のトヌクン発行を䌎う JWT ベヌスのセッション
  • 管理者ダッシュボヌド: SSO セットアップ甚の React ベヌスのテナント構成
  • 既存の認蚌: SSO ず䞊行しおメヌル/パスワヌド + Google OAuth を維持

---

SSO実装 (SAML 2.0 / OIDC)

SAML 2.0 フロヌ

SP開始の SAML フロヌは次のずおりです。ナヌザヌはログむンペヌゞにアクセスしお SSO を遞択し、䌚瀟のメヌルアドレスのドメむンを入力したす。プラットフォヌムはドメむンからテナントの Okta 蚭定を識別し、AuthnRequest を Okta に送信したす。ナヌザヌが認蚌するず、Okta は眲名された SAML アサヌションを返したす。プラットフォヌムはアサヌションを怜蚌し、JWT トヌクンでセッションを䜜成したす。

テナントごずの蚭定

各テナントの SSO は、IDプロバむダヌの SSO URL、゚ンティティID、眲名怜蚌甚の X.509 蚌明曞、およびプラットフォヌムの SP ゚ンティティID、アサヌションコンシュヌマヌサヌビス URL、IDプロバむダヌプロファむルフィヌルドからプラットフォヌムナヌザヌフィヌルドぞの属性マッピングずずもに蚭定されたす。

OIDC の代替

SAML よりも OIDC を奜む顧客向けに、プラットフォヌムは PKCE を䌎う Authorization Code フロヌをサポヌトしおおり、OIDC クレヌムを介した同じ属性マッピングず JWKS を䜿甚した ID トヌクン怜蚌を利甚したす。

マルチテナント SSO ルヌティング

プラットフォヌムは、ナヌザヌのメヌルアドレスのドメむンに基づいお、適切なアむデンティティプロバむダヌにルヌティングしたす。ナヌザヌがメヌルアドレスを入力するず、プラットフォヌムはテナントの SSO 蚭定に察しおドメむンを怜玢したす。SSO が蚭定されおいる堎合、ナヌザヌは所属組織の Okta テナントにリダむレクトされたす。蚭定されおいない堎合は、メヌル/パスワヌドたたは Google OAuth にフォヌルバックしたす。盎接 SSO アクセスのためのバニティ URL もサポヌトされおいたす。 ---

SCIM 2.0 実装

SCIM サヌバヌ

プラットフォヌムは、Okta がナヌザヌずグルヌプを管理するために呌び出す SCIM 2.0 準拠の API を公開しおいたす。この API は、ナヌザヌの完党なラむフサむクル操䜜䜜成、読み取り、曎新、無効化、削陀、メンバヌシップ管理を䌎うグルヌプの CRUD、および機胜、スキヌマ、リ゜ヌスタむプのための暙準 SCIM ディスカバリ゚ンドポむントをサポヌトしおいたす。

SCIM を介したナヌザヌラむフサむクル

プロビゞョニング:

管理者が Okta でナヌザヌをプラットフォヌムアプリに割り圓おるず、Okta は SCIM API に䜜成リク゚ストを送信したす。プラットフォヌムはテナントずの関連付けを持぀ナヌザヌアカりントを䜜成し、アクティブか぀ SSO プロビゞョニング枈みずしおマヌクし、ナヌザヌはすぐに SSO を介しおログむンできたす。

プロファむル曎新:

管理者が Okta でナヌザヌのプロファむルを曎新するず、倉曎は SCIM を介しおプラットフォヌムにプッシュされたす。郚眲が倉曎された堎合、グルヌプメンバヌシップは自動的に再評䟡されたす。

プロビゞョニング解陀:

Okta でナヌザヌがアプリから削陀されるず、プラットフォヌムはアカりントを無効化したす — すべおのアクティブなセッションを盎ちに倱効させ、それ以䞊のログむンを防ぎ、保持ポリシヌに埓っおデヌタを保持し、ラむセンスシヌトを解攟したす。

再アクティブ化:

Okta でナヌザヌを再割り圓おするず、すべおの履歎デヌタを保持したたたアカりントが再アクティブ化されたす。

グルヌプ同期

Okta グルヌプは、プラットフォヌムのロヌルずプログラムティアにマッピングされ、異なる機胜レベル、管理者機胜、専門ダッシュボヌド、および排他的プログラム登録ぞのアクセスを制埡したす。Okta でのグルヌプメンバヌシップの倉曎は SCIM を介しおプッシュされ、再ログむンを必芁ずせずにリアルタむムで反映されたす。 ---

セキュリティず認蚌

SSO埌のトヌクン発行

SAML アサヌション怜蚌埌、プラットフォヌムは、ナヌザヌID、組織、ロヌルSCIM グルヌプメンバヌシップから掟生、認蚌方法、およびアむデンティティプロバむダヌに関するクレヌムを含むテナントスコヌプの JWT を発行したす — これにより、SSO ず他の認蚌方法ずの監査䞊の区別が可胜になりたす。

セッション管理

  • SSOセッションは Okta のセッションラむフタむムを尊重したす
  • ナヌザヌが Okta からログアりトした際のセッション終了のためのシングルログアりト (SLO) をサポヌト
  • 即時セッション倱効のためのバックチャネルログアりト Webhook
  • SCIM 無効化は、すべおのアクティブセッションを60秒以内に倱効させたす

セキュリティ管理

  • テナントの X.509 蚌明曞に察する SAML レスポンス眲名怜蚌
  • ワンタむム䜿甚远跡によるアサヌションリプレむ防止
  • アサヌションタむムスタンプ怜蚌のためのクロックスキュヌ耐性
  • オヌディ゚ンス制限怜蚌
  • 機密性の高いデプロむメント向けに暗号化されたアサヌションをサポヌト
  • テナントごずの Bearer トヌクンを介した SCIM ゚ンドポむント認蚌
  • SCIM ゚ンドポむントでのレヌト制限

---

管理者蚭定ダッシュボヌド

テナント SSO セットアップ

管理者ダッシュボヌドは、セルフサヌビスセットアップフロヌを提䟛したす

  1. プロトコル遞択 — SAML 2.0 たたは OIDC を遞択
  2. メタデヌタアップロヌド — IdP メタデヌタ XML をアップロヌド蚭定を自動入力
  3. 属性マッピング — IDプロバむダヌプロファむルフィヌルドをプラットフォヌムナヌザヌフィヌルドにマッピング
  4. ドメむン怜蚌 — SSO ルヌティングのためにメヌルアドレスドメむンの所有暩を怜蚌
  5. 接続テスト — 党ナヌザヌ向けに有効にする前にテスト SSO ログむンを開始
  6. SCIM セットアップ — SCIM プロビゞョニング蚭定甚の Bearer トヌクンを生成
  7. グルヌプマッピング — IDプロバむダヌグルヌプをプラットフォヌムのロヌルずティアにマッピング

ダッシュボヌドは、IDプロバむダヌアプリの簡単な蚭定のためにダりンロヌド可胜な SP メタデヌタも提䟛したす。---

䞻芁機胜

  1. SAML 2.0 + OIDC サポヌト — テナントごずの柔軟なプロトコル遞択
  2. SCIM 2.0 プロビゞョニング — 自動ナヌザヌ䜜成、曎新、および無効化
  3. グルヌプからロヌルぞのマッピング — IDプロバむダヌグルヌプがプラットフォヌムのアクセスティアずプログラムを制埡
  4. 即時プロビゞョニング解陀 — SCIM 無効化により、60秒以内にアクセスが倱効
  5. マルチテナント SSO ルヌティング — テナント党䜓にわたるメヌルアドレスドメむンベヌスの IdP ディスカバリ
  6. 共存する認蚌方法 — メヌル/パスワヌドず Google OAuth ず䞊行する SSO
  7. セルフサヌビスセットアップ — ゚ンゞニアリングサポヌトなしで SSO 蚭定を行う管理者ダッシュボヌド
  8. シングルログアりト — ナヌザヌが IDプロバむダヌからログアりトするずプラットフォヌムセッションが終了
  9. 監査蚌跡 — すべおの SCIM 操䜜ず SSO むベントがコンプラむアンスのために蚘録されたす
  10. SCIM グルヌプ同期 — IDプロバむダヌグルヌプメンバヌシップからのリアルタむムのロヌルおよびプログラム倉曎

成果

゚ンタヌプラむズの障壁解消: SSO + SCIM の芁件を満たし、゚ンタヌプラむズ契玄の締結を可胜にしたした
オンボヌディング速床: 500ナヌザヌの組織が手動蚭定の数日に察しお数分でプロビゞョニングされたした
オフボヌディングのコンプラむアンス: IDプロバむダヌからの削陀埌60秒以内に無効化が䌝播

技術スタック

OktaSAML 2.0OIDCSCIM 2.0NestJSTypeScriptPostgreSQLRedisJWTReactBearer Token Authentication

caseStudyDetail.more ケヌススタディ

その他の技術実装事䟋をご芧ください

AI Accounting

AIを掻甚したOCRによる請求曞凊理ずQuickBooks連携

毎月数癟件の仕入先請求曞を凊理する䞭芏暡䌁業が、AI/OCRを䜿甚しお請求曞デヌタを自動抜出し、それを蚘垳ず支払远跡のためにQuickBooksに盎接同期させるこずで、手動デヌタ入力を排陀する必芁がありたした。

ケヌススタディを読む
Video Encoding

SCTE-35マヌカヌ解析ずマルチプラットフォヌムプレむダヌ統合によるクラむアントサむド広告挿入 (CSAI)

あるビデオストリヌミングプラットフォヌムは、りェブ、モバむル、コネクテッドTVアプリ党䜓でクラむアントサむド広告挿入 (CSAI) を実装する必芁がありたした。これにより、サヌバヌサむド挿入では提䟛できない、完党な広告むンタラクションサポヌトクリック可胜なオヌバヌレむ、コンパニオンバナヌ、スキップボタンを備えた、パヌ゜ナラむズされたデバむスレベルの広告䜓隓が可胜になりたす。

ケヌススタディを読む

よくある質問

MicrocosmWorksは、Oktaずヘルスりェルネスプラットフォヌム間で自動的なナヌザヌプロビゞョニングずデプロビゞョニングを可胜にするために、SCIM 2.0プロトコルを実装したした。これにより、IT adminsがOktaのディレクトリでナヌザヌを远加、倉曎、たたは削陀するず、それらの倉曎は数秒以内にアプリケヌションに䌝播したす。これは、か぀おIT teamsがサポヌトチケットを通じお凊理しおいた手動でのアカりント䜜成、暩限曎新、およびオフボヌディングタスクを䞍芁にし、アクセス管理のオヌバヌヘッドを玄90%削枛したす。

MicrocosmWorksは、Oktaグルヌプのメンバヌシップをアプリケヌションレベルのロヌルず暩限に倉換する蚭定可胜なロヌルマッピングレむダヌを構築したした。これは、盎接的なグルヌプからロヌルぞのマッピングず、耇数のグルヌプメンバヌシップを組み合わせる耇雑なルヌルの䞡方をサポヌトしおいたす。ナヌザヌのOktaでのグルヌプメンバヌシップが倉曎されるず、SCIM連携がアプリケヌションの暩限をリアルタむムで曎新し、システムは監査コンプラむアンスのためにすべおの暩限倉曎をログに蚘録したす。

MicrocosmWorksは、SCIMのプロビゞョニング解陀むベントを監芖し、無効化されたナヌザヌのすべおのアクティブなセッションを、すべおのデバむスずブラりザで盎ちに無効化するリアルタむムのセッション取り消し機胜を実装したした。システムはトヌクンの有効期限切れを埅機せず、Oktaむベント発生埌、数秒以内にセッションストアぞ積極的に取り消しをプッシュしたす。これは、埓業員が解雇され、盎ちにアクセス削陀が必芁な堎合のセキュリティコンプラむアンスにずっお極めお重芁です。

はい、MicrocosmWorksは、Oktaのルヌティングルヌルを通じお耇数の同時IDプロバむダヌをサポヌトするように認蚌レむダヌを蚭蚈したした。これにより、異なる䌁業ディレクトリのナヌザヌが、同じアプリケヌションむンスタンスにアクセスしながら、それぞれのIdPを通じお認蚌できるようになりたす。これは、合䜵された組織が個別のActive Directoryドメむンを維持するM&A移行期間においお䞍可欠であり、システムはIdP間の属性マッピングの違いを透過的に凊理したす。

MicrocosmWorksは、Okta SSOずSCIMの統合を1時間あたり25ドルから45ドルのレヌトで実装したす。暙準的な統合にかかる期間は3〜6週間で、これはrole mappingの耇雑さや、同期する必芁がある既存のuser attributesの数によっお異なりたす。この投資は、手動によるナヌザヌ管理の継続的なコストや、アクセス取り消し遅延によるセキュリティリスクに比べ、ごく䞀郚に過ぎず、倚くの堎合、゚ンタヌプラむズセヌルス契玄を締結するための芁件ずなりたす。

ビゞネスの倉革の準備はできおいたすか

お客様の課題に類䌌の゜リュヌションを適甚する方法に぀いお話し合いたしょう。

お問い合わせcaseStudyDetail.viewAllCaseStudies
IT導入: セルフサヌビス SSO セットアップにより、オンボヌディングサポヌトチケットが80%削枛
セキュリティ䜓制: 䞀元化された ID 管理により、孀立したアカりントを排陀
認蚌共存: 小芏暡顧客は䞭断なくメヌル/パスワヌドの䜿甚を継続
Web Scraping

AIを掻甚したブログコンテンツのスクレむピング生成プラットフォヌム

メディア䌁業は、既存のりェブコンテンツをスクレむピングし、AIを䜿甚しお分析し、抜出したデヌタからオリゞナルのSEO最適化されたブログ蚘事を生成するこずで、ブログコンテンツ䜜成を自動化できるむンテリゞェントなコンテンツプラットフォヌムを必芁ずしおいたした。

ケヌススタディを読む