- EntityID:
urn:auth0:{yourTenant}:{yourConnectionName} - Assertion Consumer Service URL:
https://{yourDomain}/login/callback - Logout URL:
https://{yourDomain}/logout - Request の HTTP-Redirect バインディング
- SAML Response の HTTP-POST バインディング
-
https://YOUR_DOMAIN/samlp/metadata?connection=YOUR_CONNECTION_NAMEから Auth0 のメタデータ ファイルをダウンロードします。カスタム ドメインを構成している場合は、必ずそれを使用してください。このファイルをアップロードして、Auth0 テナント情報を PingFederate の構成にインポートします。 - PingFederate アカウントにサインインし、SP Connections セクションで Create New を選択します。
-
SP Connection を構成します。
- Connection Type として Browser SSO Profiles を選択します。
- Connection Options として Browser SSO を選択します。
- 手順 1 でダウンロードしたメタデータ ファイルをアップロードします。Entity ID、Connection Name、および Base URL は、メタデータ ファイルの情報に基づいて自動的に入力されます。
-
Browser SSO を構成します。
- SAML Profiles で SP-Initiated SSO と SP-Initiated SLO を選択します。
- Assertion Creation セクションに移動し、Configure Assertion をクリックします。次の 2 つの画面では、すべて既定値のまま進めます。
- IdP Adapter Mapping セクションに移動します。ここでユーザーが認証されます。通常は、PingFederate のインストール時にすでに 1 つ構成されているはずです。1 つ選択するか、新しく追加します。Auth0 で必要なのは NameIdentifier クレームのみです。そのほかの属性はすべて、そのまま最終的なアプリケーションに渡されます。
- Protocol Settings を構成します。Protocol Settings の値はメタデータ ファイルからインポートされます。次に、Assertion Consumer Service URL とサインアウト URL が表示されます。Next をクリックして Allowable SAML Bindings セクションに進みます。
- POST と Redirect は有効のままにします。SAML Assertion が常に署名されるようにしてください。
-
Credentials を構成します。Digital Signature Settings で署名証明書を選択し、
<KeyInfo>要素にその証明書を含めるオプションを必ずオンにしてください。 -
受信リクエストの署名に使用する証明書を構成します。Auth0 の証明書は
https://{yourTenant}.auth0.com/pemからダウンロードして、ここにアップロードできます。Auth0 は既定でSAMLRequestsに署名しますが、これは接続の構成時に変更できます。 - 設定を確認し、Active または Inactive に設定します。
- 画面下部の Save をクリックします。Main 画面に新しい SP Connection が表示されます。
IdP Initiated SSO
connection パラメーターを必ず含めてください: https://{yourDomain}/login/callback?connection={yourConnectionName}。
Auth0 で受信した SAML レスポンスのルーティングを設定する方法については、Configure Identity Provider-Initiated Single Sign-On を参照してください。