概要
Vercelは、組織が自社の認証基盤(IdP=IDプロバイダー、社員の認証を管理する仕組み)を使って、Vercelアカウントを一元管理できる「Enterprise Managed Users(EMU)」を一般提供(GA)にしたと発表しました。検証済みドメインに紐づくアカウントを、個人ではなく組織側で統制できるようになります。
何が発表・更新されたのか
EMUの主な機能は次のとおりです(公式情報に基づきます)。
- IdPによるサインイン強制:管理対象ユーザーはSAML SSOのみでサインインします。メールOTP、GitHub、Google、GitLabなど他のログイン方法は利用できなくなります。
- SCIMプロビジョニングとライフサイクル管理:Directory Sync(ディレクトリ同期)により、ユーザーの作成・更新・削除が自動化され、IdPと同期されます。
- 組織による所有:プロフィール設定は個人ではなくIdP経由で管理されます。
- セルフサービスでの有効化:Team Settingsの「Security & Privacy」から、検証済みドメインに対してEMUを有効化でき、対象となる複数チームへ一括で展開できます。
利用には、Enterpriseプラン、SAML SSOの強制、有効なDirectory Sync、そして少なくとも1つの検証済みドメインが必要です。
なぜ重要なのか
これまで個人が所有していたアカウントを、組織が中央で統制できるようになる点が重要です。認証やアカウントのライフサイクル(作成から削除まで)をIdPが単一の情報源となって管理するため、退職者アカウントの放置や、管理外のログイン経路といったセキュリティ・ガバナンス上のリスクを減らせます。
誰に関係があるのか
VercelをEnterpriseプランで利用する企業のIT管理者、情報システム部門、セキュリティ担当者が主な対象です。特に、SAML SSOやDirectory Syncをすでに運用している組織にとって関わりが深い機能です。
なお、公式情報上では、日本での提供状況の詳細な記載は確認できませんでした。機能自体は一般提供とされていますが、導入にはアカウントチームへの連絡が必要とされています。
仕事や業務でどう使えるのか
企業でVercelを使う場合、社員の入退社に合わせてアカウントを手動で管理する手間が大きな負担になりがちです。EMUを使うと、IdP側でユーザーを追加・削除するだけでVercelアカウントも自動で連動するため、アカウント管理の運用負荷を下げられます。
また、ログイン方法をSAML SSOに限定できるため、認証経路を統一し、監査やコンプライアンス対応もしやすくなります。有効化はチーム設定から行え、複数チームへ一括展開できる点も、規模の大きな組織で役立ちます。
注意点
- EMUを有効化すると、管理対象アカウントではSSO以外のログイン方法が使えなくなります。既存のログイン運用への影響を事前に確認してください。
- 個人アカウント(Hobbyチーム)の扱いには移行手順があります。新たに管理対象となったドメインに個人アカウントを持つメンバーは、「個人メールを追加してHobbyプロジェクトを保持する」か「アカウントを削除する」よう案内され、その後SSOで業務を続けます。
- コンテンツや利用実績のない個人アカウントは自動的にアーカイブされ、次回のSSOサインイン時に新しい管理対象アカウントに移行します。
- 一部について、公式本文には「In Beta, available on request(ベータ提供、要リクエスト)」との記載があります。利用開始にはアカウントチームへの連絡が必要です。
- 料金の詳細については、公式情報上ではEnterpriseプランが必要とされている以外の記載は確認できませんでした。
公式情報
詳細は、公式の「Enterprise Managed Users」および「Hobby team transition」ドキュメントで確認できます。
関連キーワード
- Vercel
- SAML SSO(シングルサインオン)
- SCIM / Directory Sync
- IdP(IDプロバイダー)
- エンタープライズ向けアカウント管理





