SSO と SCIM は Enterprise 向けの機能で、組織単位で有効化されます。Enterprise プランのその他の機能については、Enterprise 機能を参照してください。
SSO
前提条件
- Enterprise プラン
- Team 内に IT 管理者または ID 管理者がいること
- サポート対象の ID プロバイダー (例:Microsoft Entra ID、Okta、Google Workspace、または管理者がすでに管理している SAML/OIDC プロバイダー)
セットアップ
1
Firecrawl に SSO の有効化を依頼する
IT 管理者が Firecrawl サポート (help@firecrawl.dev) に連絡し、組織での SSO の有効化を依頼します。Firecrawl は SSO を有効化し、指定された IT 担当者にセットアップ手順を送付します。
2
ID プロバイダーを設定する
Firecrawl は SSO に WorkOS を使用しています。IT 管理者は WorkOS の招待からセットアップを進め、ID プロバイダーを設定します。
3
SSO でサインインする
セットアップが完了したら、Team メンバーは Firecrawl のサインインページ から組織の SSO でサインインできます。
SCIM ディレクトリ同期
SCIM ディレクトリ同期 (ユーザープロビジョニング) は、ID プロバイダーのディレクトリを Firecrawl の Team に接続する機能です。Firecrawl は WorkOS Directory Sync を使用しているため、ディレクトリでユーザーの追加、変更、削除が行われると、その変更が Firecrawl にも自動的に反映されます。手動で招待や削除を行う必要はありません。前提条件
- 組織で SSO が設定済みであること。User Provisioning (SCIM) タブは、組織で SSO が構成されている場合にのみ表示されます。
- Okta、Microsoft Entra ID、Google Workspace など、SCIM プロビジョニングに対応した ID プロバイダーがあること。
- ダッシュボードでプロビジョニングを管理できる、Firecrawl の Team 管理者がいること。
セットアップ
1
Firecrawl にディレクトリ同期の設定を依頼する
help@firecrawl.dev から Firecrawl サポートに連絡し、ディレクトリ同期の有効化を依頼してください。IT 管理者が WorkOS を通じて ID プロバイダーの SCIM アプリを接続すると、その接続用の WorkOS ディレクトリ ID (
directory_01... のような形式) が発行されます。2
ディレクトリを Team に紐付ける
ダッシュボードで Enterprise Controls → User Provisioning (SCIM) を開きます。Directory → team bindings で、ユーザーのプロビジョニング先となる Team を選択し、Add binding をクリックします。1 つの組織に複数のディレクトリを紐付けることができ、ディレクトリごとに異なる Team を割り当てられます。
3
ディレクトリをリンクしてプロビジョニングを有効化する
バインディングに WorkOS directory ID を貼り付けて保存し、Enable user provisioning をオンにします。ディレクトリイベントは、プロビジョニングが有効になっている間のみ処理されます。
4
グループをロールにマッピングする
ID プロバイダーからプッシュされたグループは Push groups に表示されます。各グループについて Role (
member または admin) を選択し、必要に応じてバインディング先とは別の Team を指定します。unmapped のままのグループにはロールが付与されません。ユーザーが複数のマッピング済みグループに所属している場合は、最も高いロールが適用されます。同期される内容
- ディレクトリ内の新規ユーザーは、バインド先の Team にメンバーとして追加されたうえで、マッピングされたグループに応じたロールが付与されます。
- 名前やアバターなどのプロフィールのアップデートはユーザーに反映されます。ただし、サインイン用のメールアドレスはディレクトリ同期では変更されません。
- グループメンバーシップの変更に応じて、グループのルーティング先の Team にユーザーが追加または削除され、ロールも更新されます。
- 無効化または削除されたユーザーは、そのディレクトリが管理するすべての Team から削除されます。キーは Team に属するため、そのユーザーが作成したAPIキーは失効しません。必要に応じてダッシュボードからローテーションしてください。

