セキュリオでSAML設定が完了したのち、一部のユーザーのみシングルサインオンができない場合は、IdP(EntraIDやGoogle)側の管理コンソールやセキュリオの「SAML設定」画面について、以下をご確認ください。
①当該のメールアドレスのドメインが、セキュリオのSAML設定のドメインに登録されているか
→登録のない場合は、追加ください。
②当該のドメインのメールアドレスと異なるドメインのメールアドレスをセキュリオでユーザーとして利用する場合、双方のドメインのメールアドレスがIdPの同一テナントで管理されているか
→セキュリオでは、SAML設定・アプリを連携するにあたり、単一IdPのテナントしか受け入れることができません。
NG例:複数のGoogle Workspaceで複数のドメインを利用している、GoogleでSSOしたいユーザーとEntraIDでSSOしたいユーザーがセキュリオに混在している
③IdP側の管理コンソールのユーザーのSAMLアプリのユーザーアクセスの設定で、対象のメールアドレスのユーザーやそのユーザーが組織部門がオンになっているか
→オンになっていない場合は、管理コンソールにてユーザーアクセスの設定をご確認ください。