外部サービス連携

Google WorkspaceのアカウントでSalesforceへ入る

Google Workspaceのアカウントで、Salesforceにそのままログインできるようにできます。2023年に書いた記事を、2026年9月時点のGoogle WorkspaceとSalesforceの公式ヘルプで確かめ直し、設定の流れを書き足しました。

2023.05.16

どういうときに使うのか

Gmail・Googleカレンダー・Googleドライブなどを、Google Workspaceとして会社で使っている場合の話です。Salesforceのパスワードを別に持たせると、利用者は覚えるものが増え、管理者は退職者のアカウントを止め忘れる心配が増えます。

Google Workspaceとつないでシングルサインオン(SSO)にすると、Googleのアカウントでログインすれば、Salesforceにもそのまま入れます。Salesforce以外のクラウドサービスも同じGoogleのアカウントでログインするようにすれば、認証の入口をひとつにまとめられます。

当時の記事にあった「G Suite」は、Googleが2020年10月に発表した「Google Workspace」のブランドに引き継がれています。

ログインはこう変わる

設定が済むと、Salesforceのログイン画面に「Google」でログインする選択肢が増えます。

Salesforceのログイン画面。ユーザー名とパスワードの入力欄の下に、または次を使用してログインとGoogleのボタンが枠で囲まれている
Salesforceのログイン画面です。枠で囲んだ「Google」から、Googleのアカウントでログインします。

「Google」を押すとGoogleのアカウント選択の画面に移ります。使うアカウントを選ぶと、Salesforceのログイン後の画面に移ります。

Googleのアカウントの選択画面。一番上のアカウントが枠で囲まれている
Googleのアカウントを選ぶ画面です。会社のGoogle Workspaceのアカウントを選びます。

設定の流れ

Google Workspaceの管理者ヘルプに、SalesforceをSAMLでつなぐ手順があります。GoogleがIDプロバイダ(ログインを確かめる側)、Salesforceがサービスプロバイダ(ログインを受け入れる側)になります。

  1. 前提をそろえる

    Google側は、特権管理者でログインして作業します。Salesforce側は、先に私のドメインを設定しておきます。

  2. GoogleでSalesforceのアプリを設定する

    Google管理コンソールで、SalesforceをSAMLのアプリとして追加します。SSOのURL・エンティティID・証明書を控え、サービスプロバイダの情報にある「{domain specific}」の部分を、自社のSalesforceのドメインに置き換えます。

  3. SalesforceでSAMLを有効にする

    設定の「シングルサインオン設定」で、SAMLを有効にするチェックを入れます。新しいSAMLの設定を作り、Googleで控えたエンティティID・証明書・SSOのURLを入れます。

  4. ログイン画面にGoogleを出す

    私のドメインの認証設定で、「認証サービス」のGoogleにチェックを入れます。これで、ログイン画面にGoogleのボタンが出ます。

  5. 使う人にアプリを開放する

    Google管理コンソールで、組織部門やアクセスグループごとにSalesforceのアプリをオンにします。

  6. 両方の入り方で試す

    Google側から入る方法(管理コンソールのテスト)と、Salesforceのドメインを開いて入る方法の両方で、ログインできるかを確かめます。

公式ヘルプでは、SalesforceはGoogle側から始めるSSOにも、Salesforce側から始めるSSOにも対応するとされています。

ここで間違えやすいところです。SSOを設定しても、Salesforceのユーザーが自動で作られるわけではありません。Googleのアカウントに対応するSalesforceのユーザーが、先にいる必要があります。ユーザーを自動で作りたいときは、Google Workspaceのヘルプにある、Salesforceへのユーザーのプロビジョニングを別に設定します。
気をつけること理由
設定中も、パスワードでログインできる管理者を残すSAMLの設定を間違えると、SSOでは誰も入れなくなります。直すための入口を残しておきます
開放する組織部門を絞って試す全員に一度に開放すると、うまくいかなかったときの影響が大きくなります
退職者はGoogle側で止める入口をGoogleにまとめたら、アカウントの停止もGoogle側で行う運用にそろえます

もうひとつのつなぎ方

SalesforceのヘルプにはGoogleを「認証プロバイダ」として設定する方法も載っています。GoogleのOAuthのアプリを作り、Salesforceの設定の「認証プロバイダ」でGoogleを選び、登録ハンドラを用意する方法です。公式ヘルプでは、認証プロバイダをSSOに使うには登録ハンドラが必要とされています。

社内の利用者がGoogle Workspaceでログインするだけなら、まず上のSAMLの方法から検討するのが素直です。

確認した環境

  • 2026年9月時点のGoogle Workspace管理者ヘルプ(SalesforceのSAML SSOの設定)と、Salesforce公式ヘルプ(Googleの認証プロバイダの設定)で確認しています
  • 画像は2021年時点の画面です。Googleのアカウント選択の画面にあった名前とメールアドレスは、当時のぼかしの上から白で伏せています

まとめ

  • Google WorkspaceとSalesforceをSAMLでつなぐと、Googleのアカウントでログインできます
  • 作業はGoogleの特権管理者で行い、Salesforceは先に私のドメインを設定しておきます
  • ログイン画面にGoogleを出すには、私のドメインの認証サービスでGoogleを選びます
  • SSOだけではユーザーは作られないため、Salesforceのユーザーを先に用意します
  • 設定中は、パスワードでログインできる管理者を残しておきます

Salesforceの導入・運用についてご相談ください

導入前の検討から、お使いの環境の改修・運用、AIとの連携まで承ります。状況を伺ったうえで、進め方をご提案します。