Skip to main content

ログイン導線のすべて — 招待・SSO・パスワードリセット

ログイン導線のすべて — 招待・SSO・パスワードリセット

Docmost の認証まわりの画面遷移を一覧にまとめます。迷ったときは URL パターンから該当フローを特定してください。

認証 URL 早見表

URL 用途
/login 通常ログイン(メール + パスワード / SSO)
/invites/:invitationId 招待からのサインアップ
/forgot-password パスワード忘れ(リセットメール送信)
/password-reset リセットトークン付きリンクから新パスワード設定
/login/mfa MFA チャレンジ(ワンタイムコード入力)
/login/mfa/setup MFA 強制時の初回セットアップ
/setup/register セルフホスト初回セットアップ(Owner 作成)
/create クラウド版ワークスペース新規作成
/select クラウド版ワークスペース選択
/verify-email クラウド版メール認証

通常ログインの流れ

  1. /login でメールとパスワードを入力
  2. 成功時:
    • MFA 有効 → /login/mfa
    • MFA 強制かつ未設定 → /login/mfa/setup
    • それ以外 → /home または redirect パラメータ先へ
  3. クラウド版でメール未認証の場合 → /verify-email へ誘導

招待からの参加

  1. 招待メールのリンク(/invites/:invitationId)を開く
  2. 新規ユーザー: 名前・パスワードを設定して参加
  3. 既存ユーザー: ログインして参加
  4. WS で MFA 強制の場合、参加後に MFA セットアップが求められることがあります

→ 詳細: 「ワークスペースへの招待と参加」(No.3.2)

SSO ログイン

Enterprise 機能: カスタム SSO(SAML / OIDC / LDAP)はライセンスが必要です。Google SSO はクラウド版で利用可能な場合があります。

  1. /loginContinue with SSO ボタンをクリック
  2. IdP(Identity Provider)で認証
  3. 認証成功後 Docmost にリダイレクト

SSO 強制時の挙動

→ 詳細: 「SSO / LDAP / SCIM 概要」(No.9.4)

パスワードリセット

  1. /loginForgot password?/forgot-password
  2. メールアドレスを入力してリセットメールを送信
  3. メール内リンク(/password-reset?token=...)を開く
  4. 新しいパスワードを設定
  5. MFA 有効または WS で MFA 強制の場合 → 再ログインが必要

MFA(二要素認証)

Enterprise 機能: MFA はライセンスが必要です。

場面 画面
個人で MFA を有効化 Settings > Account > Two-factor authentication
ログイン時の確認 /login/mfa
WS で MFA 強制・未設定 /login/mfa/setup

WS Admin は Settings > Security で Enforce MFA を有効にできます(No.8.4)。

return URL(リダイレクト)

ログイン前に開こうとしたページは redirect クエリパラメータで保持されます。ログイン成功後、元のページへ戻ります。

→ 詳細: 「受け取ったリンクから始める」(No.1.7)

関連ナレッジ