OIDC SSOを構成する

memoQ TMSにはさまざまな種類のシングルサインオンがあります:このドキュメントでは、OIDCベースのSSOについて説明します。フレーズ「シングルサインオン」および「SSO」は、OIDCベースのソリューションを指します。「Windows SSO」や「Windows AD SSO」という言葉は、memoQ TMSの旧来のWindows Active DirectoryベースのSSOソリューションを指します。Windows SSOユーザーは、通常のmemoQ TMSユーザーと同様にOIDC SSOに切り替えることができます。

memoQ TMSにOIDCベースのSSOを設定すると、memoQ TMSデータベースに新しいテーブルが追加されます。つまり、ロールバックを使用して以前のバージョンに戻すことはできません。

まず必要なもの

構成を開始する前に、次の情報を収集してください。これらは、プロセスの各段階で必要となります。

  • 証明書はOIDCバックエンドが使用します。商用 (自己署名ではない) 証明書である必要があります。memoQ TMSが使用しているものでも構いません。サーバーマシンで、コンピューター証明書の管理アプリケーションを開きます (または、certlm.mscコマンドを実行します)。Certificates - Local Computer/Personal/Certificateフォルダの中から証明書を探します。

操作手順

これを行うのは、memoQ TMSはサーバーコンピュータにすでにインストールされている状態の時です。

  1. リモートデスクトップからmemoQ TMSサーバーコンピュータにログインします。
  2. memoQ TMS deployment toolを起動します。

  3. プログラムの実行を確認するメッセージが表示される場合があります。YesまたはRunをクリックします。

  4. memoQ TMS deployment toolウィンドウが開きます。必要なのは、1番目のセクション (memoQ TMS) です:

    memoQ TMSはすでにインストールされていますウィンドウで詳細オプションが選択された状態

  1. Stop memoQ TMSをクリックします。memoQ TMSが止まるまで待ちます。

  2. Advancedをクリックします:

    サーバーの詳細メニューオプション付きドロップダウン

  3. メニューからConfigure OIDC SSOを選択します。このウィンドウが開きます:

    ユーザーアカウント選択ウィンドウ。

その他のオプション

これで、memoQ TMSにOIDCバックエンドが構成されました。サーバーは以下を受け入れます:

  • SSOログイン:ユーザーはIDPサービスを選択し、そのIDPにあるユーザー名とパスワードを使用してサインインします。
  • 従来のSSOログイン:ユーザーは、会社のWindows Active Directoryにあるユーザー名とパスワードを使ってサインインします。OIDCの観点からすると、これらのユーザーはローカルログインと同様に動作し、OIDCベースのSSOに変更することができます。
  • ローカルログイン:IDPクレデンシャルもWindows ADアカウントも持っていないユーザーは、memoQのユーザー名とパスワードを引き続き使用できます。

memoQ管理ユーザーに対して、memoQ TMS上でユーザーの作成または更新を開始するよう指示できるようになりました (この文書のパート2を参照)。

memoQ TMSで複数のIDPを使用する

memoQ TMSは、複数のIDPシステムからユーザー認証を承諾することができます。例えば、企業の2つの部門が異なるAzure ADテナントを使用したり、社内の従業員がOktaを使用したり、外部のベンダー (フリーランス翻訳者) がGoogleまたはMicrosoftの個人アカウントでサインインできるようにすることができます。

さらに、memoQ TMSのクレデンシャルを使用してログインできる「従来」のユーザーを設定できます。

ユーザーごとに複数のIDPシステムが存在しない場合:1人のmemoQユーザーは、1つのIDPシステムにしか接続できません (「従来」のmemoQログインを使用している場合は接続できません)。

詳細情報

こちらより、この文書のパート2 (memoQ管理者向け) をご覧ください。

こちらでトラブルシューティングのヒント、一般的なユーザー認証スキーマ、およびテスト環境に関するいくつかのヒントを参照してください。