SaaS の認証に必要なすべてを
コードを書くのではなく、設定するだけのエンタープライズ水準の認証。すべてのプランで全機能を利用できます。
01
管理ポータル
認証の設定、監視、管理に必要なすべてを、ひとつの場所に。
- アプリケーション(クライアント)管理
- SSO 接続の設定
- ユーザーディレクトリの閲覧
- SCIM トークン管理
- ブランディング、請求、ドメイン、設定
- テスト用のサンドボックス環境を内蔵
02
OAuth 2.0 と OpenID Connect
標準準拠の認可サーバーを、すぐに使える状態で。ライブラリの組み込みも、エンドポイントの実装も不要です。
- PKCE 付き Authorization Code
- Client Credentials グラント
- 有効期間を設定できるリフレッシュトークンのローテーション
- アクセストークンと ID トークンへのカスタムスコープ
- アプリケーションごとのトークン有効期間設定
- アプリケーションごとの CORS オリジン管理
03
エンタープライズ SSO
エンタープライズ案件の成約を決める機能です。顧客は自社の ID プロバイダーを自分で接続します。あなたは 1 行もコードを書く必要がありません。
- ワンクリックのメタデータインポートに対応した SAML 2.0
- OIDC フェデレーション:Google Workspace、Azure AD、Okta など
- ドメインベースのルーティングで、ユーザーを自動的に各自の IdP へ誘導
- 組織ごとに複数の接続
- SP 起点と IdP 起点の両方のフロー
04
SCIM 2.0 プロビジョニング
エンタープライズの IT チームは、ユーザーの自動同期を当然のものと考えています。自前で作らずに提供しましょう。
- ユーザーの作成、更新、無効化の同期
- グループメンバーシップの同期
- 有効期限付きのスコープ指定 SCIM トークン
- Okta、Azure AD、OneLogin、JumpCloud に対応
05
多要素認証
顧客が信頼できるセキュリティを、あなたが管理する適用ポリシーで。
- TOTP 認証アプリに対応(Google Authenticator、Authy など)
- QR コードによるセットアップフローを内蔵
- アプリケーションごとの MFA ポリシー:無効、任意、必須
- アカウント全体の既定 MFA ポリシー
- バックアップアクセス用のリカバリーコード
06
ユーザー管理
ユーザーのライフサイクル全体に対応。登録、確認、パスワードリセットまで、すべて組み込み済みです。
- メール確認付きの登録
- 安全なトークンリンクによるパスワードリセット
- 設定可能なパスワード複雑性ルール
- 失敗が続いた場合のアカウントロックアウト
- ポータル上の検索可能なユーザーディレクトリ
07
カスタマーサポート
後付けではなく、最初から組み込まれたリアルタイムのサポート受信箱。顧客は自分の言語で書き、あなたは自分の言語で読んで返信し、AI が双方向に翻訳します。多くのプラットフォームはサポートツールを有料アドオンとして販売していますが、私たちのものはすべてのプランで無料です。
- リアルタイム受信箱:メッセージはその場で届き、更新ボタンを見張る必要はありません。
- AI による双方向翻訳。顧客は自分の言語で書き、あなたは自分の言語で返信します。原文も引き続き全員が確認できます。
- 言語は最初のメッセージで固定。ドロップダウンも、国旗の選択も、確認の質問もありません。
- メールでも双方向に完全翻訳されるため、アプリの外に出ても会話が途切れません。
- 匿名でも、サインイン済みでも。顧客はログインできるようになる前からでも連絡できます。
- すべてのプランに含まれます。サポートアドオンも、シート単位の料金もありません。
08
カスタムブランディング
顧客の目に映るのは、私たちではなくあなたのプロダクトです。ログイン体験全体をホワイトラベル化できます。
- ロゴ、配色、アプリケーション名
- 見た目を細部まで制御できるカスタム CSS
- 登録リンクとパスワードリセットリンクの表示切り替え
- 任意で表示できる「Powered by」バッジ
09
カスタムドメイン
自社ドメインから認証を提供できます。TLS は自動で処理されます。
- CNAME によるセットアップ:auth.yourdomain.com
- TLS 証明書の自動発行
- ご希望なら独自の証明書も持ち込み可能
- ポータル上での DNS 検証フロー