シングルサインオンの始め方
Last updated: March 25, 2026
シングルサインオン(SSO)は、ユーザーが1つのログイン資格情報で複数のアプリケーションにアクセスできる認証プロセスです。HackerRank for Workはシームレスなログイン体験を提供するためにSSOをサポートしており、特に大規模なチームに適しています。この統合により、複数の資格情報を管理する必要が減少し、アクセス管理が簡素化されます。
前提条件
会社管理者のアクセス権が必要です。
SSOを有効にする手順
SSO設定にアクセス:ランディングページの右上隅に移動し、プロフィールの下の下矢印をクリックし、設定を選択し、その後シングルサインオンを選択します。
2. SSOを設定:
SSOのユニークIDをコピーし、それをあなたのアイデンティティプロバイダー(IDP)アプリ(例:Okta、OneLogin)に追加します。
IDPアプリを使用してメタデータXMLファイルを生成します。
HRWでメタデータのアップロードをクリックし、XMLファイルをアップロードします。アップロード後、メタデータURLが表示されます。
3. SSOを有効にする:
生成されたURLをコピーしてシークレットブラウザウィンドウで開き、SSO設定をテストします。あなたはIDPのサインインページにリダイレクトされるはずです。サインインし、HackerRankに戻ることを確認してください。
確認後、SSOを有効にするをクリックして、あなたの組織内のすべてのユーザーに対してSSOを強制します。今後、すべてのユーザーはあなたのIDPのログインページを通じてサインインする必要があります。
4. SSOを無効にする(オプション):
必要に応じて、SSOを無効にするボタンをクリックすることで、いつでもSSOを無効にできます。このボタンは赤色でハイライトされています。
SSOエンドポイント
エンティティID(メタデータURL):
https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/metadataACS/Reply URL:
https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/acsサインオンURL:
https://hackerrank.com/work/homeログアウトURL:
https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/logout
例えば、あなたの会社のユニークIDがfj0iolfc03nの場合:
メタデータURL:
https://www.hackerrank.com/x/api/v1/sso/saml/fj0iolfc03n/metadataACS URL:
https://www.hackerrank.com/x/api/v1/sso/saml/fj0iolfc03n/acs
証明書の更新
あなたのIdPメタデータにはセキュリティ証明書が含まれています。証明書が期限切れになると、新しいメタデータファイルをHackerRank SSOページにアップロードしてください。
混乱を避けるために、既存の証明書が期限切れになる前に、現在の証明書と新しい証明書の両方を含むメタデータファイルをアップロードしてください。この場合:
古い証明書は有効期限まで有効です。
新しい証明書は、IdPで更新した後自動的に有効になり、古い証明書は期限切れになります。
このプロセスにより、ユーザーはログイン状態を維持し、予期しないログイン失敗を防ぎます。
注意:
HackerRankはユーザーのメールアドレスのみを受け付けることができます。SSO設定には、正しいデータを含むSAMLアサーションをユーザーが定義する必要があります。メールアドレス以外の情報が提供されると、SSOは失敗します。
新しいユーザーは、SSOが有効になった後、通常のウェルカムメールでパスワードを設定しません。
新しいユーザーのHRWアカウントは自動的に有効になり、メールアドレスを入力した後、SSOログインページにリダイレクトされます。
SSOが有効になっている場合、HackerRankのパスワードをリセットすることはできません。代わりに、IDP(アイデンティティプロバイダー)アプリを通じてパスワードを管理してください。