本記事では、OneLogin(IdP)から ChatGPT(SP)へのSAML シングルサインオン(SSO)およびジャストインタイム(JIT)プロビジョニングの設定手順をご案内します。前提条件、連携設定、動作確認、SSO強制化・無効化の手順をご説明します。

法人向けのChatGPTでは、社内の機密情報や顧客情報などの機微なデータが入力される可能性があります。法人契約のアカウントだから安全 と判断するのではなく、「誰が」「どこから」「いつまで」アクセスできるのか を含めたアクセス管理が不可欠です。本記事では、OneLogin と ChatGPT をSAML連携し、従業員の認証をOneLoginに一元化することで、この課題に対処します。
目次
前提条件
- OneLoginのライセンスプラン が SSO, Advanced, Professional または旧ライセンスプラン Starter, Enterprise, Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- ChatGPTのプランが Business(旧Team) または Enterprise であること
- ChatGPTにおける グローバル管理者 またはスタンドアロン版ChatGPTにおける ワークスペースのオーナー であること
SAML連携の設定
1. ChatGPT側の設定(前半)
- ChatGPTに 所有者アカウント でログインし、プロファイルメニュー > ワークスペースの設定 を選択します
-
ID とアクセス タブに移動し、[+ ドメインを追加する]をクリックします
- [+ ドメインを追加する]が表示されていない場合は、クラウドコンソール ↗ を開き、グローバル管理者でログインします
- [+]をクリックします
*下記の手順3.〜5.は共通です。
- [+ ドメインを追加する]が表示されていない場合は、クラウドコンソール ↗ を開き、グローバル管理者でログインします
- ご利用のドメインを入力し、[送信する]をクリックします
- 表示された値をクリップボードへコピーし、ご利用のDNSプロバイダーのTXTレコードに追加後、[チェックする]をクリックします
- [実行する]をクリックします
- [再認証]をクリックします
- [ログイン]をクリックします
-
[+ SSO の設定]をクリックします
- [+ SSO の設定]が表示されていない場合は、クラウドコンソール ↗ を開き、グローバル管理者でログインします
-
シングルサインオン(SSO)タブに移動し、[Set up SSO]をクリックします
*下記の手順9.以降は共通です。
- [+ SSO の設定]が表示されていない場合は、クラウドコンソール ↗ を開き、グローバル管理者でログインします
-
OneLogin を選択します
- [Continue →]をクリックします
-
Audience (Entity ID) と Login URL をクリップボードへコピーします
2. OneLogin側の設定
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- [Add App]をクリックします
-
ChatGPT SAML と検索し、該当コネクタを選択します
- [Save]をクリックします
-
Configuration タブに移動し、ID に 1. ChatGPT側の設定(前半)で取得した Audience (Entity ID) の末尾の文字列を貼り付けます
例)Audience (EntityID) がhttps://auth.openai.com/F7VOWxejSbipKeKJ9uVoQVzLkの場合、F7VOWxejSbipKeKJ9uVoQVzLkを貼り付けます。
-
Login Url に 1. ChatGPT側の設定(前半)で取得した Login URL を貼り付けます
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択後、[Save]をクリックします
- More Actions > SAML Metadata を選択します
3. ChatGPT側の設定(後半)
- [Continue →]をクリックします
- [Continue →]をクリックします
-
Upload your XML Metadata File をクリックし、1. ChatGPT側の設定(前半) で取得した
onelogin_metadata_xxxxxxx.xmlを選択します
- [Continue →]をクリックします
- [Continue to sign-in →]をクリックします
-
Single Sign-On Test succeeded と表示されることを確認します
- ページを再読み込みし、シングル サイン オン (SSO) が有効になっていることを確認します
以上でSAML連携の設定は完了です。
SAML SSOの動作確認
動作確認を行う際は、ブラウザのシークレットモードやプライベートブラウジングなどを利用し、上記設定を行ったChatGPT管理者としてのログイン済みセッションがないブラウザ環境でご確認ください。
- OneLoginに対象ユーザーでログインし、2. OneLogin側の設定 で追加したコネクタを選択します
- SAML認証が完了し、ChatGPTにSSOされることを確認します
SAML SSOの動作確認は以上です。
SAML SSOの強制化
- ChatGPTに 所有者アカウント でログインし、プロファイルメニュー > ワークスペースの設定 を選択します
-
ID とアクセス タブに移動し、SSO ログインを強制する を有効にします
SAML SSOの強制化は以上です。
JITプロビジョニングの有効化
JITプロビジョニングを使用すると、OneLoginからChatGPTへのSAML認証を実行することで、ChatGPTアカウントを自動的に作成することが可能です。ChatGPTから招待を送る操作が不要になり、簡単にChatGPTの利用開始できます。
- ChatGPTに 所有者アカウント でログインし、プロファイルメニュー > ワークスペースの設定 を選択します
-
ID とアクセス タブに移動し、アカウント自動作成 (SSO) を有効にします
-
このワークスペースで自動プロビジョニングを有効にしました と表示されることを確認します
JITプロビジョニングの有効化は以上です。
JITプロビジョニングの動作確認
- OneLoginにChatGPTに未登録のユーザーでログインし、2. OneLogin側の設定 で追加したコネクタを選択します
-
ワークスペースへようこそ と表示されることを確認します
JITプロビジョニングの動作確認は以上です。
SAML SSOの無効化
- ChatGPTに 所有者アカウント でログインし、プロファイルメニュー > ワークスペースの設定 を選択します
-
ID とアクセス タブに移動し、シングル サイン オン (SSO) を無効にします
-
SSO を無効にすると一部のユーザーがログインできなくなることを理解しています。にチェックを入れ、[SSO を無効にする]をクリックします
-
シングル サイン オン (SSO) が無効になっていることを確認します
SAML SSOの無効化は以上です。