シングルサインオン 臨床スタッフと事務スタッフのために
チームは今使っている業務アカウントで Foodzilla にサインインします。Google Workspace または Microsoft Entra ID、貴社の多要素認証ルール、そして発行やリセットが必要な二つ目のパスワードはありません。
患者は別扱いです。これは意図したものです。患者アカウントは Foodzilla の中でメールアドレスとパスワードから作られるため、患者をスタッフのディレクトリに登録する必要はありません。
続けるにはサインイン
Foodzilla のシングルサインオンとは
シングルサインオンを使うと、スタッフはメールや他の社内システムと同じアカウントで Foodzilla を開けます。Foodzilla はスタッフのパスワードを保持しません。本人かどうかを ID プロバイダーに問い合わせ、プロバイダーが答えます。
対象は貴社で働く人たちです。管理栄養士、臨床スタッフ、受付、事務など、貴社アカウントで Foodzilla を使うすべての人が含まれます。エンタープライズに含まれ、設定画面を渡して終わりにするのではなく、情シス担当者と一緒に設定します。
- 対象
- 貴社の Foodzilla アカウントの臨床スタッフと事務スタッフ。
- 対応プロバイダー
- Google Workspace または Microsoft Entra ID。
- 患者が使うもの
- Foodzilla 内のメールアドレスとパスワード。ディレクトリ連携は不要です。
- 対象プラン
- エンタープライズ。お使いのプロバイダーをお問い合わせフォームにご記入ください。
スタッフのサインインの流れ
4 ステップで、うち 3 つは貴社がすでに管理しているシステムの中で起きます。
- 1スタッフが貴社の Foodzilla サインインアドレスを開きます。
- 2Foodzilla が Google Workspace または Microsoft Entra ID に受け渡します。
- 3プロバイダーが本人確認を行い、貴社の多要素認証と条件付きアクセスのルールを適用します。
- 4付与した役割と権限のまま Foodzilla に入ります。
得られるもの
SSO の要点は手軽さではありません。アクセス権が一か所にまとまり、その一か所が貴社の手の中にあることです。
業務アカウント一つ
スタッフは毎日使っている Google または Microsoft のアカウントでサインインします。発行、更新、リセットが必要な Foodzilla のパスワードはありません。
貴社のセキュリティルールが効く
プロバイダーで強制している内容は多要素認証や条件付きアクセスも含めて Foodzilla にそのまま及びます。当社側で別のルールを走らせることはありません。
退職すればアクセスも終わる
ディレクトリでアカウントを無効にすれば、Foodzilla のアクセスもそこで終わります。今すぐ締め出す必要があれば、有効なセッションをその場で失効できます。
セッションは貴社の基準で
セッションは既定で最長 12 時間です。共有端末のあるクリニックでは短いほうが向くことが多いので、アカウント単位で短縮をご依頼ください。
自社のサインインアドレス
チームは yourclinic.foodzilla.io のような自社アドレスで、自社のブランドのままサインインします。Microsoft または Google のアプリポータルからも開けます。
パスワード関連の問い合わせが減る
パスワードのリセットはクリニックのヘルプデスクで最も多い依頼の一つです。SSO は Foodzilla をそのリストから外します。
患者にディレクトリのアカウントは要りません
患者と利用者のアカウントは Foodzilla の中でメールアドレスとパスワードから作られます。スタッフのディレクトリには一切入らないため、治療している人のために ID ライセンスを買う必要はなく、情シスが食事プランを開くためだけに存在する数千件のアカウントを管理することもありません。
線引きも明確になります。ディレクトリのアクセス権はスタッフのアクセス権です。ディレクトリに載っている人は、貴社で働いている人です。
- スタッフと臨床職は貴社のディレクトリ経由、SSO でサインインします。
- 患者と利用者は Foodzilla 内のメールアドレスとパスワードでサインインします。
- 患者アカウントにディレクトリ連携も貴社のライセンスも必要ありません。
設定の進め方
作業のほとんどは情シス担当者との打ち合わせと、少人数での先行利用です。
- 1お使いのプロバイダーと、スタッフがサインインに使うメールドメインをお知らせください。
- 2管理者が Google または Microsoft の管理コンソールで Foodzilla アプリを一度承認します。
- 3サインインアドレスとブランドを貴社アカウントに接続します。
- 4少人数が先にサインインし、役割、権限、セッション時間を確認してから他の人に広げます。
- 5残りのチームが切り替えます。既存の Foodzilla アカウントはクライアント、プラン、履歴をそのまま保持します。
セキュリティ審査を担当される方へ
Foodzilla は AWS 上で動くクラウドサービスです。貴社のサーバーには何もインストールしませんし、SSO を入れてもそれは変わりません。エンタープライズのアカウントはデータのホスティングリージョンを選べます。セキュリティ質問票への回答、BAA の締結、データフロー概要と再委託先リストの提供にも対応します。
HIPAA 制限付きのワークスペースが必要な場合や、審査でここに書いていない要件が出た場合は、お問い合わせにその内容を書いてください。パンフレットを送るのではなく、一緒に検討します。
セキュリティとプライバシーの扱い方シングルサインオンに関するご質問
関連 機能
栄養専門家向けのその他のツールを探す
エンタープライズ
ホスティングリージョン、クライアントとスタッフの上限、セキュリティ資料、連携の開発。
詳しくEpic 連携
Epic の患者データを読み取って食事プランに取り込む SMART on FHIR アプリ。
詳しくセキュリティとプライバシー
Foodzilla に預けたデータの保管、暗号化、分離の方法。
詳しくHIPAA 対応
患者データを持ち込まない、レシピと食事プラン専用の制限付きワークスペース。
詳しくクリニック向けソフトウェア
臨床職が複数いる施設で Foodzilla がどう動くか。
詳しく開発者向け API
自社サイト、決済、CRM を Foodzilla アカウントに直接つなぎます。
詳しくチームの SSO を設定する
Google Workspace と Microsoft Entra ID のどちらをお使いか、アクセスが必要な人数、いつまでに使える状態にしたいかをお知らせください。