「サービスごとにパスワードを覚えるのが大変…」「パスワードを使い回していて、セキュリティが心配…」
「新入社員のアカウント発行や、退職者のアカウント削除が追い付かない…」
このようなお悩みはありませんか?
これらの課題を解決し、セキュリティと利便性を両立させる強力な仕組みが「シングルサインオン(SSO)」です。この記事では、SaaS管理ツール「dxeco(デクセコ)」でシングルサインオンを設定・利用する方法を、手順や注意点も交えて分かりやすく解説します。
そもそも、なぜ今シングルサインオンの設定が重要視されているのでしょうか。その背景には、多くの企業が抱える共通の課題があります。
社内で利用するSaaSが増えるにつれて、従業員が管理すべきアカウントやパスワードは膨大な数になっています。その結果、多くの現場で「パスワードの使い回し」が横行し、一つのサービスからパスワードが漏洩すると他のサービスにも不正ログインされるリスクが高まっています。また、パスワード忘れによる情報システム部門への問い合わせが頻発し、本来の業務を圧迫するケースも少なくありません。
さらに深刻なのが、退職者のアカウント削除漏れ(シャドーアカウント)です。削除されずに放置されたアカウントは、社外からの不正アクセスの温床となり、重大な情報漏洩につながるおそれがあります。
これらのリスクを根本から解決し、認証情報を一元的に管理・制御するために、シングルサインオンの設定が求められているのです。
では、dxecoでシングルサインオンを設定すると、具体的にどのようなメリットがあるのでしょうか。主なメリットをご紹介します。
社内で利用しているIdP(IDプロバイダー)、すなわち認証情報を一元管理する親システムのようなもののセキュリティ設定を、そのままdxecoのログインにも適用できます。例えば、多要素認証(MFA)やアクセスログの集約など、自社のセキュリティポリシーをdxecoにも反映させ、不正ログインのリスク管理に役立ちます。
従業員はdxeco専用のパスワードを覚える必要がなくなります。IdPに一度ログインすれば、その後は1クリックで安全かつスムーズにdxecoへログインできるようになり、パスワード管理の煩わしさから解放されます。これにより、業務効率の向上にもつながります。
さらに、dxecoではメールアドレスとパスワードを使った従来のログイン方法を禁止し、シングルサインオン経由でのみログインを許可する設定が可能です。これによりIdPで管理されていない不正なアクセス経路を完全に遮断できます。認証経路をIdPに一本化することで、より統制の取れた強固なセキュリティ環境を構築できるのです。
ここからは、実際の設定について見ていきましょう。dxecoのシングルサインオン設定は、大きく分けて以下の2つのステップで進めます。
IDプロバイダー(IdP)側の設定
dxeco(サービスプロバイダー)側の設定
まず、皆さんが社内で利用しているIdP(例えば、GMOトラストログイン、Microsoft Entra ID、Oktaなど)の管理画面で設定を行い、そこで発行された情報をdxecoの管理画面に入力する、という流れになります。
【重要】
具体的な設定方法や管理画面での操作手順は、ご利用中のIdPによって異なります。設定を行う際は、必ずご契約中の各IdPの公式ヘルプページや設定ガイドをご覧ください。主要なIdPの設定方法は、dxecoのヘルプページにも記載がございますので、合わせてご確認ください。
一般的には、IdP側でdxecoを連携するためのSAMLアプリを新規登録し、そこで発行された以下の情報を取得します。
エンティティID
シングルサインオンURL
SAML証明書
これらの情報を、dxecoの管理画面にある 「組織設定」 > 「SSO設定」 の画面に入力することで、連携が完了します。
設定が完了すると、シングルサインオンでのログインが可能になります。dxecoでは、利用シーンに合わせて以下の3つのパターンでログインできます。
dxecoのログイン画面にアクセスし、「SAML認証でログイン」ボタンをクリックします。
ログイン対象の「組織ID」を入力します。組織IDは、dxecoにログインしている状態でブラウザのアドレスバー(URL)を見ると確認できます
組織IDを入力して認証を開始すると、IdPの認証画面に遷移します。認証が成功すれば、dxecoにログインできます。

dxeco内の 「組織設定」 > 「SSO設定」 に進みます。
シングルサインオン設定時に表示される「ログインID」を確認します。
この「ログインID」(URL)に直接アクセスします。アクセスするとIdPでの認証が開始され、成功すると自動的にdxecoの画面に遷移します。

ご利用中のIdP(認証サービス)のポータル画面などにログインします。
IdPの画面上に表示されている、連携アプリケーションの一覧から「dxeco」を選択し、クリックします。これだけでdxecoへのログインが完了します。
シングルサインオンは非常に便利な機能ですが、利用にあたって押さえておきたい注意点が2つあります。
万が一、SSOの設定に誤りがあり、SSO経由で誰もログインできなくなってしまった、という事態に備えましょう。従来通りのメールアドレスとパスワードでログインできる管理者アカウント(またはSSOの対象外に設定した緊急用アカウント)を、1つ以上確保しておくことを推奨します。
IdP側から発行されるSAML証明書には有効期限が設定されています。この期限が切れると、ある日突然SSOでのログインができなくなってしまいます。期限が切れる前に、IdP側で証明書を更新し、dxeco側の設定画面で新しい証明書に切り替える運用ルールをあらかじめ決めておきましょう。
今回は、dxecoのシングルサインオン(SSO)機能について、そのメリットから設定の流れ、具体的な利用方法までを解説しました。
SSOを導入することで、日々増加するSaaSのID/パスワード管理にまつわるセキュリティリスクを低減し、従業員のログインストレスを解消することができます。セキュリティと利便性の両立は、現代の企業にとって重要な経営課題のひとつです。
実際の設定にあたっては、ご利用中のIdP(IDプロバイダー)の仕様に依存する部分が多いため、まずはIdPの公式ヘルプをご確認いただくのがスムーズです。
安全で効率的なIT資産・SaaS管理の第一歩として、ぜひdxecoのSSO機能をご活用ください。
関連記事
ゼロトラストとは?意味や仕組み、導入事例までを網羅した完全ガイド
詳しく見る
DLPとは?情報漏洩を防ぐ仕組みとメリットをセキュリティ担当者向けに解説
詳しく見る
SSPMとは?CSPMとの違いをわかりやすく解説!SaaSセキュリティ強化の完全ガイド
詳しく見る
セキュリティ対策