> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 で Okta を SAML アイデンティティプロバイダー（IdP）として設定する方法を説明します。

# Okta を SAML アイデンティティプロバイダーとして設定する

<Card title="始める前に">
  * [Okta Integrator Free Plan org](https://developer.okta.com/signup/) アカウントに登録します。
</Card>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 テナントを Okta Workforce Identity と統合したい場合は、まず [Okta Workforce Enterprise connection](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/okta) を試してください。
</Callout>

Auth0 では、SAML Enterprise 接続を設定することで、Okta を <Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間の認証情報のやり取りを可能にする標準化されたプロトコル。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=SAML">SAML</Tooltip> <Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間の認証情報のやり取りを可能にする標準化されたプロトコル。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=identity+provider">アイデンティティプロバイダー</Tooltip> (IdP) として設定できます。

<div id="configure-okta-saml-app-integration">
  ## Okta SAML アプリ連携を設定する
</div>

Okta Developer Console で SAML アプリ連携を作成できます。

<div id="create-app-integration">
  ### アプリ連携を作成する
</div>

1. [Okta Admin Console](https://login.okta.com) にサインインします。
2. **Create App Integration** に移動し、オプションから **SAML 2.0** を選択します。
3. 次の設定を行います。

| 設定                          | 説明                          | 例                                                                               |
| --------------------------- | --------------------------- | ------------------------------------------------------------------------------- |
| Single Sign-On URL          | Auth0 テナントのログイン コールバック URL。 | `https://{yourAuth0Domain}/login/callback?connection={yourAuth0ConnectionName}` |
| Audience URI (SP Entity ID) | Auth0 接続の audience 値。       | `urn:auth0:{yourAuth0TenantName}:{yourAuth0ConnectionName}`                     |

<Warning>
  Okta の SAML アプリ連携の設定に使用する接続名 (`{yourAuth0ConnectionName}`) は、Auth0 で作成する SAML 接続の名前と一致している必要があります。
</Warning>

4. **Next** を選択し、続けて **Finish** を選択して Okta アプリ連携の設定を完了します。

<div id="record-sso-url-and-download-certificate">
  ### SSO URLを控え、証明書をダウンロードする
</div>

ログインフローは、新しく作成したアプリの**サインオン**ページに移動します。

1. **SAMLセットアップ手順を表示**を選択します。
2. **IDプロバイダーのシングルサインオンURL**を控えます。
3. **X.509証明書**をPEM形式またはCER形式でダウンロードします。
4. **割り当て**に移動し、ユーザーをOktaアプリケーションに割り当てます。

<div id="configure-saml-connection-in-auth0">
  ## Auth0 で SAML 接続を設定する
</div>

<Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 のメイン製品。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> で SAML Enterprise 接続を作成できます。

1. [Auth0 Dashboard](https://manage.auth0.com/#) にログインします。
2. [Authentication > Enterprise](https://manage.auth0.com/#/connections/enterprise/samlp) に移動します。
3. **SAML** の横にある **Create** (**+** ボタン) を選択します。
4. 次の設定を行います。

| 設定         | 説明                                                                                                      | 例                                                                                                                                   |
| ---------- | ------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------- |
| 接続名        | Auth0 の接続名。                                                                                             | `myoktaconnection`                                                                                                                  |
| サインイン URL  | ユーザーのログインリクエストの送信先となる Okta の URL。<br /><br />これは、事前に記録した **Identity Provider Single Sign-On URL** の値です。 | `https://my_okta_tenant_name.okta.com/app/` `my_okta_tenant_namemy_okta_saml_app_integration_name/` `dakflkbzevu5i5zBi939/sso/saml` |
| X509 署名証明書 | Okta テナントの公開鍵署名証明書。<br /><br />事前にダウンロードした **X509 Certificate** をアップロードします。                             | `myOktaTenantSigningCertificate.pem`                                                                                                |

5. **Create** を選択します。

<div id="enable-saml-enterprise-connection-in-auth0">
  ## Auth0で SAML Enterprise 接続を有効にする
</div>

Auth0 Dashboard で SAML Enterprise 接続を有効にできます。

<div id="enable-saml-enterprise-connection-when-using-organizations">
  ### Organizations を使用する場合に SAML Enterprise 接続を有効にする
</div>

Organizations を使用している場合:

1. [Auth0 Dashboard](https://manage.auth0.com/#) にログインします。
2. [Organizations](https://manage.auth0.com/#/organizations) に移動し、組織を選択します。
3. **接続**ビューに切り替えます。
4. **接続を有効にする** を選択します。
5. 以前に作成した SAML 接続を選択し、**接続を有効にする** を選択します。

<div id="enable-saml-enterprise-connection-when-not-using-organizations">
  ### Organizations を使用しない場合に SAML Enterprise 接続を有効にする
</div>

Organizations を使用していない場合は、次の手順を実行します。

1. [Auth0 Dashboard](https://manage.auth0.com/#) にログインします。
2. [Authentication > Enterprise > SAML](https://manage.auth0.com/#/connections/enterprise/samlp) に移動し、先ほど作成した SAML 接続を選択します。
3. **Applications** ビューに切り替え、選択したアプリケーションでその接続を有効にします。

<div id="test-connection">
  ## 接続をテストする
</div>

Auth0 Dashboard で接続をテストできます。

1. [Auth0 Dashboard](https://manage.auth0.com/#) にログインします。
2. [Authentication > Enterprise > SAML](https://manage.auth0.com/#/connections/enterprise/samlp) に移動します。
3. 一覧から対象の接続を見つけます。
4. **More Actions** (**...** ボタン) を選択し、**Try** を選択します。

   * 接続が正しく設定されている場合は、**It works!** 画面が表示されます。
   * 正しく設定されていない場合は、問題の詳細を示すエラーメッセージが表示されます。

<Warning>
  **Try** ボタンは、Auth0 Dashboard にログインしているユーザーに対してのみ機能します。顧客のような匿名ユーザーにこれを送ることはできません。

  Okta ユーザーがない場合は、ユーザーを作成するか、[**IdP-initiated SSO を設定**](/docs/ja-jp/authenticate/protocols/saml/saml-sso-integrations/identity-provider-initiated-single-sign-on)する必要があります。
</Warning>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  サービスプロバイダー主導のログインフローで認証した後、ユーザーに Okta のダッシュボードが表示されることがあります。OIDC プロトコルを使用してアプリケーションを Auth0 と連携している場合、Auth0 は `state` パラメーターの値を取得し、SAML の `RelayState` パラメーターを使用して Okta に渡します。`state` パラメーターには、Okta が使用できる値を設定してください。
</Callout>

<div id="configure-global-token-revocation">
  ## グローバルトークン失効を設定する
</div>

この接続タイプはグローバルトークン失効エンドポイントに対応しており、準拠したアイデンティティプロバイダーが Auth0 のユーザーセッションを失効し、<Tooltip tip="Refresh Token: ユーザーに再度ログインさせることなく、新しいアクセストークンを取得するために使用されるトークン。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=refresh+tokens">リフレッシュトークン</Tooltip>を失効させ、安全なバックチャネルを使用するアプリケーションに対してバックチャネルログアウトをトリガーできるようにします。

この機能は、Okta Workforce Identity の Universal Logout と併用できます。

詳細と設定手順については、[Universal Logout](/docs/ja-jp/authenticate/login/logout/universal-logout)を参照してください。
