メインコンテンツへスキップ
この機能は Enterprise ユーザーのみが利用できます。
この機能は Cognition Platform プランには適用されません。Cognition Platform の場合、SSO の設定と管理は Cognition Platform の設定で行ってください。
Devin Desktop が、SAML 経由の SSO (シングルサインオン) によるサインインに対応しました。組織で Microsoft Entra、Okta、Google Workspaces、または SAML をサポートするその他のアイデンティティ プロバイダーを利用している場合は、Devin Desktop で SSO を利用できます。
Devin Desktop でサポートされているのは SP 開始の SSO のみです。IdP 開始の SSO は現在サポートされていません。

IdP アプリケーションを設定する

Google 管理コンソール (admin.google.com) で、左側の Apps -> Web and mobile apps をクリックします。
Add app をクリックし、次に Add custom SAML app をクリックします。
App nameWindsurf と入力し、Next をクリックします。次の画面 (Google Identity Provider details) には、Devin Desktop の SSO 設定 (https://windsurf.com/team/settings) にコピーする必要がある情報が表示されます。
  • Google のコンソールページの SSO URL を、Devin Desktop の設定画面の SSO URL にコピーします
  • Google のコンソールページの Entity ID を、Devin Desktop の設定画面の Idp Entity ID にコピーします
  • Google のコンソールページの Certificate を、Devin Desktop の設定画面の X509 Certificate にコピーします
  • Google のコンソールページで Continue をクリックします
Google のコンソールページの次の画面では、Codeium の設定ページから情報をコピーする必要があります
  • Codeium の設定ページの Callback URL を、Google のコンソールページの ACS URL にコピーします
  • Codeium の設定ページの SP Entity ID を、Google のコンソールページの SP Entity ID にコピーします
  • Name ID の形式を EMAIL に変更します
  • Google のコンソールページで Continue をクリックします
Google のコンソールページの次の画面では、追加の設定が必要です
  • Add Mapping をクリックし、First name を選択して、App attributesfirstName に設定します
  • Add Mapping をクリックし、Last name を選択して、App attributeslastName に設定します
  • Finish をクリックします
Codeium の設定ページで、Enable Login with SAML をクリックし、続いて Save をクリックします。ログインが想定どおりに機能することを確認するため、必ず Test Login をクリックしてください。これで、すべてのユーザーに SSO ログインが強制されます。