新規作成したユーザがSSOログインしようとするとログイン画面がループする場合の原因と対処方法
初回ログイン時のID・パスワードの入力誤り、またはIdP側からの直接アクセスにより、アカウントの紐付けが正常に完了していない可能性があります
「楽楽販売」のシングルサインオン(SSO)運用において、新規ユーザーが利用を開始する際は、まず「楽楽販売」のアカウントとIdPのアカウントを正しく紐付ける(アクティベートする)工程が必要です。
この紐付けが正常に行われないと、認証が完了せずにログイン画面へ戻されてしまい、結果として画面がループする事象が発生します。
主に「初回ログイン時の認証失敗」や「ブラウザのキャッシュ」が影響していることが多いため、以下の手順で設定と操作状況を確認してください。
主な事象
新規ユーザーがアカウント発行後にパスワードを設定し、いざSSOログイン(またはパスワードログイン)を試みても、ログイン画面が繰り返し表示され、マイページに遷移できません。
主に以下の原因が考えられますので、操作手順やログをご確認ください。
ログインループを解消するための確認・対処手順
1. IdPのパネルからではなく「楽楽販売」のログイン画面から初回ログインを行う
SSOの初回ログイン(アカウントの紐付け)を行う際は、IdP側にあるアプリ一覧パネルから直接アクセスするのではなく、一度「楽楽販売」専用のログイン画面から操作を行ってください。
IdP側からの直接アクセスでは、内部的な認証情報の受け渡しが正しく行われず、紐付け処理がスキップされてループが発生するケースがあります。
必ず「楽楽販売」のログイン画面にて、発行されたログインIDと設定したパスワードを手入力してログインを完了させてください。
2. ログイン失敗ログを確認し、ID・パスワードの不一致を特定する
ログイン画面がループする場合、システム内部では「パスワード認証失敗」として処理されている可能性が高いです。管理者が以下の画面からログを確認し、原因を特定してください。
【確認箇所】 管理者設定>メンテナンス機能>ログ一覧
【確認手順】
1. 「操作」条件を「ログイン失敗」に絞り込んで検索します。
2. 該当ユーザーのログ詳細を確認し、「パスワード認証に失敗しました」や「パスワード設定依頼失敗」といった記録がないか確認します。
もし失敗ログがある場合は、入力したログインIDそのものが誤っているか、パスワードが正しく認識されていない状態です。再度、正確なIDとパスワードでログインを試行するようユーザーへ案内してください。
※ログを閲覧するには、あらかじめ「管理者設定>システム設定>全体詳細設定」にて「ログイン成功・失敗のログを保存する」が有効になっている必要があります。
3. ブラウザのキャッシュクリアと再起動を実施する
ブラウザに古いログイン情報やセッションキャッシュが残っていると、正しい情報を入力しても認証エラーを繰り返すことがあります。以下の対応を行ってください。
【対処法】
1. ブラウザ(Google Chrome等)のキャッシュおよびクッキーを削除します。
2. ブラウザを一度完全に終了させ、再起動した後に再度ログインを試みます。
関連マニュアル
詳細な仕様や設定手順については、下記記事をご確認ください。
シングルサインオン(SSO)の設定方法に関するマニュアル
SSOを利用するためのシステム全体の基本設定について解説しています。
全体詳細設定
操作ログの確認方法に関するマニュアル
ログイン失敗の原因を調査するためのログ一覧の見方について解説しています。
ログ一覧
(記事ID:2527)
「ユーザ登録・削除/ログイン・パスワード」の関連記事一覧
こちらの記事もあわせてご確認ください。
- 同じログインアカウントを使用して、異なるPCから同時にログイン・入力作業を行うことは可能か
- 「楽楽販売」ログイン時にMicrosoft Authenticator等の多要素認証(MFA)を利用する方法
- SSO(シングルサインオン)強制設定により管理者がログインできなくなった場合の復旧・ログイン方法
- SSO認証を強制しない運用でSSOログインと通常のID・パスワードログインを併用する方法・ログインURLの仕様
- SSO設定の「SAML認証(SSO)を強制する」を有効にするタイミングとログインへの影響
- SSO(シングルサインオン)機能を利用できるユーザー数の上限を確認する方法・設定仕様
- SSLクライアント認証でログイン時に毎回「証明書の選択」画面が表示される事象への対処法
- シングルサインオン設定で「IDプロバイダーの証明書に指定されたファイルの形式が不正です」エラーが発生した場合の原因と対処方法
- ログイン失敗のログが急増した場合の原因調査と不正アクセス対策
- 退職ユーザーを削除する前に、自動処理設定にそのユーザーが含まれていないか一括で確認する方法