Skip to main content
シングルサインオン (SSO) を使用すると、Team は組織で既に管理している ID プロバイダーから、SAML または OIDC を使って Firecrawl にサインインできます。SCIM ディレクトリ同期は SSO を前提とした機能で、ディレクトリ内のユーザーとグループを Firecrawl の Team に自動でプロビジョニング・更新・削除します。
SSO と SCIM は Enterprise 向けの機能で、組織単位で有効化されます。Enterprise プランのその他の機能については、Enterprise 機能を参照してください。

SSO

前提条件

  • Enterprise プラン
  • Team 内に IT 管理者または ID 管理者がいること
  • サポート対象の ID プロバイダー (例:Microsoft Entra ID、Okta、Google Workspace、または管理者がすでに管理している SAML/OIDC プロバイダー)

セットアップ

1

Firecrawl に SSO の有効化を依頼する

IT 管理者が Firecrawl サポート (help@firecrawl.dev) に連絡し、組織での SSO の有効化を依頼します。Firecrawl は SSO を有効化し、指定された IT 担当者にセットアップ手順を送付します。
2

ID プロバイダーを設定する

Firecrawl は SSO に WorkOS を使用しています。IT 管理者は WorkOS の招待からセットアップを進め、ID プロバイダーを設定します。
3

SSO でサインインする

セットアップが完了したら、Team メンバーは Firecrawl のサインインページ から組織の SSO でサインインできます。

SCIM ディレクトリ同期

SCIM ディレクトリ同期 (ユーザープロビジョニング) は、ID プロバイダーのディレクトリを Firecrawl の Team に接続する機能です。Firecrawl は WorkOS Directory Sync を使用しているため、ディレクトリでユーザーの追加、変更、削除が行われると、その変更が Firecrawl にも自動的に反映されます。手動で招待や削除を行う必要はありません。

前提条件

  • 組織で SSO が設定済みであること。User Provisioning (SCIM) タブは、組織で SSO が構成されている場合にのみ表示されます。
  • Okta、Microsoft Entra ID、Google Workspace など、SCIM プロビジョニングに対応した ID プロバイダーがあること。
  • ダッシュボードでプロビジョニングを管理できる、Firecrawl の Team 管理者がいること。

セットアップ

1

Firecrawl にディレクトリ同期の設定を依頼する

help@firecrawl.dev から Firecrawl サポートに連絡し、ディレクトリ同期の有効化を依頼してください。IT 管理者が WorkOS を通じて ID プロバイダーの SCIM アプリを接続すると、その接続用の WorkOS ディレクトリ ID (directory_01... のような形式) が発行されます。
2

ディレクトリを Team に紐付ける

ダッシュボードで Enterprise Controls → User Provisioning (SCIM) を開きます。Directory → team bindings で、ユーザーのプロビジョニング先となる Team を選択し、Add binding をクリックします。1 つの組織に複数のディレクトリを紐付けることができ、ディレクトリごとに異なる Team を割り当てられます。
3

ディレクトリをリンクしてプロビジョニングを有効化する

バインディングに WorkOS directory ID を貼り付けて保存し、Enable user provisioning をオンにします。ディレクトリイベントは、プロビジョニングが有効になっている間のみ処理されます。
4

グループをロールにマッピングする

ID プロバイダーからプッシュされたグループは Push groups に表示されます。各グループについて Role (member または admin) を選択し、必要に応じてバインディング先とは別の Team を指定します。unmapped のままのグループにはロールが付与されません。ユーザーが複数のマッピング済みグループに所属している場合は、最も高いロールが適用されます。
ディレクトリに既存のユーザーやグループが表示されない場合は、バインディングのアクションメニューを開いて Sync from WorkOS をクリックすると、ユーザー、グループ、メンバーシップを取り込めます。

同期される内容

  • ディレクトリ内の新規ユーザーは、バインド先の Team にメンバーとして追加されたうえで、マッピングされたグループに応じたロールが付与されます。
  • 名前やアバターなどのプロフィールのアップデートはユーザーに反映されます。ただし、サインイン用のメールアドレスはディレクトリ同期では変更されません。
  • グループメンバーシップの変更に応じて、グループのルーティング先の Team にユーザーが追加または削除され、ロールも更新されます。
  • 無効化または削除されたユーザーは、そのディレクトリが管理するすべての Team から削除されます。キーは Team に属するため、そのユーザーが作成したAPIキーは失効しません。必要に応じてダッシュボードからローテーションしてください。
ディレクトリ同期で管理されている Team では、メンバーシップを ID プロバイダーが管理するため、Team の設定からメンバーを手動で削除することはできません。 User Provisioning (SCIM) タブでは、任意で次の 2 つのアクセス制御も設定できます。組織の管理者だけが Team を作成できるようにする Restrict team creation と、組織の検証済みドメインまたは SSO 必須ドメインでのセルフサーブ登録をブロックする Restrict domain signup です。どちらの設定も、SSO ログインと SCIM プロビジョニングには影響しません。