日本語
  • google
  • google one tap
  • experience
  • account linking
  • direct sign in

認証をセットアップし、6つの設定で Google ログインのコンバージョンを最大化する

Google One Tap、アカウントリンク、埋め込みサインインなど、ユーザーコンバージョンを改善するための6つの簡単なトリックを学びましょう。サインアップが2倍になるなどの実際の結果を確認してください。

Ran
Ran
Product & Design

Googleには15億以上のアクティブGmailユーザーと30億以上のGoogle Workspaceサービス全体のユーザーがいることをご存知ですか?Googleサインインが市場で大きな50%のシェアを持つのも不思議ではありません。

このガイドは、Googleサインインのコンバージョン率を最大化することに重点を置いています。効果的に設定することで、ユーザーエクスペリエンスを大幅に向上させ、必要に応じて認証セキュリティも強化できます。Logtoが提供する6つの機能でSSOログインまたはソーシャルログインのオプションを作成する方法を紹介します。

1. Google One Tapを有効にする

ユーザーがワンタップでサインインすることを想像してください!Google One Tapの仕組みはこうです:ユーザーがブラウザでGoogleにサインインしている場合、簡単なタップでウェブサイトにサインインまたは登録ができます。複数のセッションが存在する場合、ユーザーはほんの2回のタップで好みのGoogleアカウントを選ぶことができます。

成功事例の一部を紹介します:

  • Pinterest: 新しいサインアップが47%(ウェブ/モバイルウェブ)、126%(Android)増加。
  • Reddit: 新しいサインアップが90%(デスクトップ)増加。リピーターは10-22%増加(デスクトップとAndroid)、100%増加(モバイルウェブ)。
  • Iron Company: サインアップが8倍に増加。旧Googleサインアップと比較して、Google One Tapを使用したサインアップは70倍に増加。
  • eBay: 他のサインアップ方法よりGoogle One Tapを利用する可能性は2倍

Logtoは、Googleの公式機能と一致した高度な対話オプションを提供し、Google One Tapの実装をワンクリックで簡単にします。

Enable Google One Tap on Logto.png

2. Googleプロンプトをカスタマイズする

"Prompts" パラメータを使用してGoogle同意フローの承認エクスペリエンスを細かく調整します。

  • Select_account(推奨): デフォルトでは、ユーザーがこのブラウザで1つのGoogleアカウントにログインしている場合、そのアカウントが自動的に選択されます。サインイン中にGoogleアカウントを切り替えられるようにするには、プロンプトを "select_account" に設定します。これにより、ユーザーはサインインのたびに希望するGoogleアカウントを選択できます。
  • Consent: デフォルトでは、ユーザーはアクセスを以前に承認していない場合のみ同意画面が表示されます。"Consent" パラメータを有効にすると、ユーザーは毎回サインイン時に同意を求められます。

Customize Google prompts.png

3. サインイン時のアカウントリンク

GoogleサインインはユーザーのGoogleアカウントからメールを自動的に同期します。Logtoはこのメールをユーザープロフィールに保存します。しかし、このメールがシステム内に既存する場合はどうしますか?

Logtoはサインイン時のアカウントリンクプロセスを迅速に提供し、柔軟な設定オプションを提供します:

  • 自動リンク無効: ユーザーは既存のメールとソーシャルアカウントをリンクするか新しいアカウントを作成するかを手動で選択できます(以下の図に示されています)。
  • 自動リンク有効: システムはソーシャルアカウントを既存のメールに自動的にリンクし、1人のユーザーに対する重複アカウントを防ぎます。

Manual Account Linking during sign-in

4. 登録を無効にしたソーシャルサインイン

特に組織内や招待ベースの登録を使用しているアプリケーションでは、一般の人々によるサインアップを制限する場合があります。これらのケースではエンドユーザーのエクスペリエンスを考慮して登録を無効にし、「ユーザー管理」セクションで管理者が手動でメールを入力してユーザーを追加できます。

その後、許可されたメールとパスワードまたはパスワードなしの確認を使用してユーザーはサインインできます。

Logtoのアカウントリンク機能により、認証済みのメールアドレスが一致する限り、初めてでもGoogleでサインインできます。

Add users via email address during registration disabled

5. SSO有効なメールアカウントの処理

最大のソーシャルアイデンティティプロバイダーとして、Google SSO(Google Workspace)は個人と企業のSingle Sign-On(SSO)の主要なソリューションとして広く認識されています。多くの組織は、指定されたメールドメイン(例、@acme.com)を通じた従業員アクセス管理にGoogle Workspaceに依存し、複数のアプリケーションにわたる安全なログイン体験を提供しています。

企業クライアントにとって、ユーザーの認証方法を制御することが重要です。Logtoは簡単にSSOログインを作成し、SSO有効なアカウントがパスワードやメールベースのパスワードなし認証など他のログイン方法を利用できないようにすることでセキュリティを強化し、ユーザーが指定された企業SSOプロバイダーを通じてのみサインインできるよう保証します。

さらに、LogtoはSSO有効なアカウントに関連付けられたメールに対してソーシャルサインイン(例、Googleソーシャルサインイン)を制限します。これにより、企業SSOと個人のソーシャルアイデンティティプロバイダー間の潜在的な競合を避けながら、一貫した安全なアクセス管理を保証します。

Block social sign-in for SSO-enabled email accounts

6. ウェブサイト内の埋め込みサインイン

Mediumが記事の下にアカウント作成フォームを表示するのと同様に、あなたのウェブサイトのコンテキスト内で登録ユーザーをシームレスに転換することを想像してください。Logtoの直接サインインコンポーネントとファーストスクリーン機能により、"Googleで続行" や "メールで続行" ボタンをウェブサイトに簡単に追加できます。詳細はLogto docsを参照してください。

Medium embedded sign-in use case

結論

これらのシンプルでありながら効果的な戦略を実装することで、Googleサインインのコンバージョン率を大幅に改善し、ユーザーエクスペリエンスを最適化できます。さらに、MFA(例、Google Authenticatorなどの認証アプリ)のワンクリック統合を使用して、追加されたステップアップ認証層を用いたセキュリティを必要に応じて強化することを検討してください。