販売者(Usakeyの利用者)向け

顧客ポータルを準備する

会社のアカウント(OIDC)で利用者が本人確認できるよう、OIDC接続・顧客組織・ライセンスユーザー・割当を設定します。

対象プラン
チーム 大規模
操作する人
オーナー 管理者

全体の流れ

顧客ポータルを使うと、ソフトウェアの利用者が会社のアカウント(OIDC)でサインインし、自分に割り当てられたライセンスで端末を認証できます。ライセンスキーを配布せずに、利用者ごとに利用を許可・停止できます。OIDC接続と顧客ポータルは、チームプランと大規模プランで使えます(OIDC接続はチーム1件・大規模3件まで。追加枠で増やせます)。

  1. 1. 顧客組織を作る利用者が所属する会社を登録します。
  2. 2. IdP側でUsakeyを登録する顧客のIdP(Microsoft Entra ID、Googleなど)に、Usakey用のアプリを作ってもらいます。
  3. 3. OIDC接続を登録するIdPの情報をUsakeyへ登録します。
  4. 4. ユーザー単位のライセンスを用意する人数で管理する利用ルールと、そのライセンスを作ります。
  5. 5. ライセンスユーザーを登録し、割り当てる使わせる人を登録して、ライセンスを割り当てます。
  6. 6. 利用者へ案内するログイン用のURLと、利用者向けの手順のページを渡します。

この画面の操作はオーナーと管理者が行います。構成の選び方(顧客企業ごとに分ける、初回サインインで自動登録する、グループで割り当てる など)は、組織・OIDC・ライセンスユーザー運用ガイドで詳しく説明しています。

顧客組織を作る

  1. 手順1利用者の会社を登録する

    左のメニューの「顧客組織」から「顧客組織を追加」を開き、会社名と連絡先を入れて「追加する」を押してください。顧客組織を使うと、ライセンスユーザーを会社ごとに分けて管理できます。ライセンスは顧客組織には割り当てません。

    顧客組織を追加の画面。組織名に架空商事株式会社、メールアドレスに情報システム部門のアドレスを入力した状態。

IdP側でUsakeyを登録する

顧客のIdPの管理者に、Usakey用のアプリ(クライアント)を登録してもらいます。登録するときのリダイレクトURIは次の値で、完全に一致させます。登録が済んだら、Issuer・Client ID・Client Secretを受け取ります。

リダイレクトURI

https://usakey.jp/portal/oidc/callback

IdPごとの登録の画面は、運用ガイドの「OIDC接続を設定する」にまとめています。

OIDC接続を登録する

  1. 手順2IdPの情報を入れる

    左のメニューの「OIDC接続」から「OIDC接続を登録」を開きます。接続名、対象の顧客組織、Issuerを入れて「Discoveryから取得」を押すと、各Endpointが埋まります。Client IDとClient Secretを入れて「接続を登録」を押してください。

    よく使うIdP(Microsoft Entra ID、Google Workspace、Oktaなど)は、上の「IdP」から選ぶと入力を省けます。Client Secretは暗号化して保存され、保存後は画面に表示されません。

    OIDC接続を登録の画面。接続名に架空商事の社員アカウント、対象の顧客組織に架空商事株式会社、IssuerにIdPのアドレスを入れ、Discoveryから取得でEndpointを取得したという表示と、Client IDとClient Secret(伏せ字)が入った状態。
  2. 手順3利用者へ渡す接続IDを確かめる

    登録すると接続の詳細が開きます。「利用者へ渡す接続ID」は、利用者が顧客ポータルで使う値です。「ログイン用URLをコピー」で、接続IDが入ったログイン用のURLを取り出せます。このURLを渡すと、利用者は接続IDを入力せずに済みます。

    「顧客ポータルで接続を確認」を押すと、実際にIdPでサインインできるかを確かめられます。

    登録したOIDC接続の詳細。利用者へ渡す接続ID(画像では伏せ字)と接続IDをコピー・ログイン用URLをコピーのボタン、顧客ポータルで接続を確認のボタン、クライアントとEndpointの設定、この接続のユーザー(0人)が表示されている。

ユーザー単位のライセンスを用意する

  1. 手順4ユーザー単位の利用ルールを作る

    「利用ルールを追加」で、「ひな形」からユーザー単位の売り方を選びます。利用者の識別方式が「ユーザー単位」になり、端末ではなく人に割り当てて管理します。製品アプリへ渡す機能の名前(この例では export_pdf)も入れます。

    利用ルールを追加の画面。ひな形にユーザー単位の売り方を選び、利用ルール名にユーザー単位(社員向け)、利用者の識別方式にユーザー単位が選ばれた状態。
  2. 手順5その利用ルールでライセンスを発行する

    はじめての設定と同じ手順で、いま作った利用ルールのライセンスを発行します。このライセンスが、割り当てのもとになる枠(ライセンスプール)です。発行したライセンスキーは、製品アプリの設定に入れるか、利用者へ渡します(製品アプリはこのキーと、利用者が顧客ポータルで発行する認証トークンを組み合わせて端末を認証します)。

ライセンスユーザーを登録する

  1. 手順6使わせる人を登録する

    左のメニューの「ライセンスユーザー」から「ライセンスユーザーを追加」を開きます。名前、メールアドレス、顧客組織、OIDC接続を選び、Subject(IdPが利用者ごとに発行する、変わらないID)を入れて「追加する」を押してください。Subjectは、顧客のIdPの管理者に確かめてください。

    OIDC接続で「初回サインイン時にユーザーを自動登録」を有効にすると、利用者が初めてサインインしたときに自動で登録されます。その場合は、登録のあとで割り当てます。

    ライセンスユーザーを追加の画面。名前に田中 健二、メールアドレス、顧客組織に架空商事株式会社、OIDC接続に架空商事の社員アカウントを選び、SubjectにIdPの利用者IDを入れた状態。

ライセンスを割り当てる

  1. 手順7ライセンスの割当の画面で、利用者を選ぶ

    ユーザー単位のライセンスを開き、割当の画面で「このユーザーに割り当てる」を選び、利用者を選んで「割り当て」を押してください。グループの全員へまとめて割り当てることもできます。

    ユーザーへのライセンス割当の画面。割り当てる相手にこのユーザーに割り当てるを選び、ユーザーに田中 健二を選んだ状態。
    割り当てたあとの画面。割当履歴に田中 健二が個別割当・有効として表示され、使用中のライセンス枠が1になっている。

利用者へ案内する

利用者には、次の3つを渡します。利用者向けの手順のページは、提供元の名前や接続IDを書いていないので、そのままURLを渡せます。

  • ログイン用のURL(OIDC接続の詳細の「ログイン用URLをコピー」で取り出したもの)
  • 利用者向けの手順: https://usakey.jp/docs/manual/end-user/customer-portal
  • 製品アプリがライセンスキーを求める作りなら、ライセンスキー

案内の文面の例

図面ビューアの利用を始める手順のご案内

1. 次のURLを開き、会社のアカウントでサインインしてください。
   (ここにログイン用のURL)
2. 2段階認証を設定し、「5分間有効な認証トークンを発行」を押してください。
3. 図面ビューアの認証画面に、認証トークンを貼り付けてください。

画面つきの手順: https://usakey.jp/docs/manual/end-user/customer-portal

販売店を通して売る場合

販売店(代理店)は、Usakeyにログインする画面を持ちません。販売者が販売店を登録し、その販売店が扱う顧客組織をひも付けます。販売店ごとに、ひも付けられる顧客組織の数と利用者の数に上限を付けられます。販売店は、チームプランで5件、大規模プランで25件まで登録できます(追加枠で増やせます)。

  1. 手順8販売店を登録する

    左のメニューの「販売店」から「販売店を追加」を開き、販売店名と連絡先を入れて「追加する」を押してください。そのあと、顧客組織の編集画面で販売店を選ぶと、その顧客組織が販売店にひも付きます。販売店経由の利用者も、同じ顧客ポータルを使います。

    販売店を追加の画面。販売店名にサンプル販売株式会社、メールアドレスに窓口のアドレスを入力した状態。

画面はテスト環境で架空のデータを使って撮影しています。製品IDなどの識別子、ライセンスキー、認証トークンは伏せています。画面の細部は、改善に合わせて変わることがあります。