> ## Documentation Index
> Fetch the complete documentation index at: https://docs.firecrawl.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# SSO と SCIM

> シングルサインオン（SSO）と SCIM ディレクトリ同期を設定すると、Team は ID プロバイダー経由でサインインでき、ユーザーのアクセス権もディレクトリと常に同期されます。

シングルサインオン (SSO) を使用すると、Team は組織で既に管理している ID プロバイダーから、SAML または OIDC を使って Firecrawl にサインインできます。SCIM ディレクトリ同期は SSO を前提とした機能で、ディレクトリ内のユーザーとグループを Firecrawl の Team に自動でプロビジョニング・更新・削除します。

<Note>
  SSO と SCIM は Enterprise 向けの機能で、組織単位で有効化されます。Enterprise プランのその他の機能については、[Enterprise 機能](/ja/enterprise)を参照してください。
</Note>

<h2 id="sso">
  SSO
</h2>

<h3 id="prerequisites">
  前提条件
</h3>

* Enterprise プラン
* Team 内に IT 管理者または ID 管理者がいること
* サポート対象の ID プロバイダー (例：Microsoft Entra ID、Okta、Google Workspace、または管理者がすでに管理している SAML/OIDC プロバイダー)

<h3 id="setup">
  セットアップ
</h3>

<Steps>
  <Step title="Firecrawl に SSO の有効化を依頼する">
    IT 管理者が Firecrawl サポート ([help@firecrawl.dev](mailto:help@firecrawl.dev)) に連絡し、組織での SSO の有効化を依頼します。Firecrawl は SSO を有効化し、指定された IT 担当者にセットアップ手順を送付します。
  </Step>

  <Step title="ID プロバイダーを設定する">
    Firecrawl は SSO に WorkOS を使用しています。IT 管理者は WorkOS の招待からセットアップを進め、ID プロバイダーを設定します。
  </Step>

  <Step title="SSO でサインインする">
    セットアップが完了したら、Team メンバーは [Firecrawl のサインインページ](https://www.firecrawl.dev/app) から組織の SSO でサインインできます。
  </Step>
</Steps>

<h2 id="scim-directory-sync">
  SCIM ディレクトリ同期
</h2>

SCIM ディレクトリ同期 (ユーザープロビジョニング) は、ID プロバイダーのディレクトリを Firecrawl の Team に接続する機能です。Firecrawl は WorkOS Directory Sync を使用しているため、ディレクトリでユーザーの追加、変更、削除が行われると、その変更が Firecrawl にも自動的に反映されます。手動で招待や削除を行う必要はありません。

<h3 id="prerequisites-2">
  前提条件
</h3>

* 組織で SSO が設定済みであること。**User Provisioning (SCIM)** タブは、組織で SSO が構成されている場合にのみ表示されます。
* Okta、Microsoft Entra ID、Google Workspace など、SCIM プロビジョニングに対応した ID プロバイダーがあること。
* ダッシュボードでプロビジョニングを管理できる、Firecrawl の Team **管理者**がいること。

<h3 id="setup-2">
  セットアップ
</h3>

<Steps>
  <Step title="Firecrawl にディレクトリ同期の設定を依頼する">
    [help@firecrawl.dev](mailto:help@firecrawl.dev) から Firecrawl サポートに連絡し、ディレクトリ同期の有効化を依頼してください。IT 管理者が WorkOS を通じて ID プロバイダーの SCIM アプリを接続すると、その接続用の WorkOS ディレクトリ ID (`directory_01...` のような形式) が発行されます。
  </Step>

  <Step title="ディレクトリを Team に紐付ける">
    ダッシュボードで [Enterprise Controls → User Provisioning (SCIM)](https://www.firecrawl.dev/app/enterprise-controls?tab=scim) を開きます。**Directory → team bindings** で、ユーザーのプロビジョニング先となる Team を選択し、**Add binding** をクリックします。1 つの組織に複数のディレクトリを紐付けることができ、ディレクトリごとに異なる Team を割り当てられます。
  </Step>

  <Step title="ディレクトリをリンクしてプロビジョニングを有効化する">
    バインディングに **WorkOS directory ID** を貼り付けて保存し、**Enable user provisioning** をオンにします。ディレクトリイベントは、プロビジョニングが有効になっている間のみ処理されます。
  </Step>

  <Step title="グループをロールにマッピングする">
    ID プロバイダーからプッシュされたグループは **Push groups** に表示されます。各グループについて **Role** (`member` または `admin`) を選択し、必要に応じてバインディング先とは別の **Team** を指定します。`unmapped` のままのグループにはロールが付与されません。ユーザーが複数のマッピング済みグループに所属している場合は、最も高いロールが適用されます。
  </Step>
</Steps>

ディレクトリに既存のユーザーやグループが表示されない場合は、バインディングのアクションメニューを開いて **Sync from WorkOS** をクリックすると、ユーザー、グループ、メンバーシップを取り込めます。

<h3 id="what-gets-synced">
  同期される内容
</h3>

* ディレクトリ内の**新規ユーザー**は、バインド先の Team にメンバーとして追加されたうえで、マッピングされたグループに応じたロールが付与されます。
* 名前やアバターなどの**プロフィールのアップデート**はユーザーに反映されます。ただし、サインイン用のメールアドレスはディレクトリ同期では変更されません。
* **グループメンバーシップの変更**に応じて、グループのルーティング先の Team にユーザーが追加または削除され、ロールも更新されます。
* **無効化または削除されたユーザー**は、そのディレクトリが管理するすべての Team から削除されます。キーは Team に属するため、そのユーザーが作成したAPIキーは失効しません。必要に応じてダッシュボードからローテーションしてください。

ディレクトリ同期で管理されている Team では、メンバーシップを ID プロバイダーが管理するため、Team の設定からメンバーを手動で削除することはできません。

**User Provisioning (SCIM)** タブでは、任意で次の 2 つのアクセス制御も設定できます。組織の管理者だけが Team を作成できるようにする **Restrict team creation** と、組織の検証済みドメインまたは SSO 必須ドメインでのセルフサーブ登録をブロックする **Restrict domain signup** です。どちらの設定も、SSO ログインと SCIM プロビジョニングには影響しません。


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.