コンテンツにスキップ

Google Workspace 連携 (OIDC)

AegisMesh は、OpenID Connect (OIDC) を介して Google Workspace アカウントとのシングルサインオン(SSO)連携をネイティブサポートしています。


設定手順

1. Google Cloud Console での OAuth クライアント作成

  1. Google Cloud Console にアクセスし、管理対象のプロジェクトを選択します。
  2. 「APIとサービス」 > 「認証情報」 > 「認証情報を作成」 > 「OAuth クライアント ID」 を選択。
  3. アプリケーションの種類: 「ウェブ アプリケーション」。
  4. 承認済みのリダイレクト URI:
    • https://app.aegismesh.kusa-cloud.com/api/auth/callback
  5. 作成完了後、クライアント ID と クライアント シークレット を取得します。

2. AegisMesh への登録

管理サーバーの設定ファイル(management.json)または環境変数に認証情報を登録します。

"HttpConfig": {
"AuthIssuer": "https://accounts.google.com",
"AuthAudience": "<YOUR_GOOGLE_CLIENT_ID>",
"AuthClientID": "<YOUR_GOOGLE_CLIENT_ID>",
"AuthClientSecret": "<YOUR_GOOGLE_CLIENT_SECRET>"
}

設定反映後、ログイン画面に「Sign in with Google」ボタンが有効化され、従業員は社用Googleアカウントと2段階認証(Passkey, Google Authenticator等)を用いてワンクリックで安全にログインできるようになります。