Google Workspace 連携 (OIDC)
AegisMesh は、OpenID Connect (OIDC) を介して Google Workspace アカウントとのシングルサインオン(SSO)連携をネイティブサポートしています。
設定手順
1. Google Cloud Console での OAuth クライアント作成
- Google Cloud Console にアクセスし、管理対象のプロジェクトを選択します。
- 「APIとサービス」 > 「認証情報」 > 「認証情報を作成」 > 「OAuth クライアント ID」 を選択。
- アプリケーションの種類: 「ウェブ アプリケーション」。
- 承認済みのリダイレクト URI:
https://app.aegismesh.kusa-cloud.com/api/auth/callback
- 作成完了後、クライアント ID と クライアント シークレット を取得します。
2. AegisMesh への登録
管理サーバーの設定ファイル(management.json)または環境変数に認証情報を登録します。
"HttpConfig": { "AuthIssuer": "https://accounts.google.com", "AuthAudience": "<YOUR_GOOGLE_CLIENT_ID>", "AuthClientID": "<YOUR_GOOGLE_CLIENT_ID>", "AuthClientSecret": "<YOUR_GOOGLE_CLIENT_SECRET>"}設定反映後、ログイン画面に「Sign in with Google」ボタンが有効化され、従業員は社用Googleアカウントと2段階認証(Passkey, Google Authenticator等)を用いてワンクリックで安全にログインできるようになります。