AWS で SAML プロバイダーを作成する
-
AWS にログインし、IAM コンソールに移動します。左側のナビゲーションメニューで Identity Providers を選択し、Create Provider をクリックします。次のパラメーターを設定します。
- Next Step をクリックします。
- 設定内容を確認し、問題がなければ Create をクリックします。
SAML プロバイダー 用のロールを作成する
-
IAM コンソールで Roles に移動します。Create role をクリックします。Trust ページにリダイレクトされるので、Select type of trusted entity で Saml 2.0 federation を選択します。次の値を入力します。
- 続行するには Next: Permissions をクリックします。
- 新しいロールにはアクセス許可ポリシーをアタッチする必要があります。ここではカスタムポリシーをアタッチします。作成するには、Create Policy をクリックします。
-
起動した Create policy エディターで、JSON タブに切り替えます。カスタムポリシーを入力します。
これにより、このロールを付与されたユーザーが AWS で持つアクセス許可が定義されます。Review policy をクリックします。
- 作成したポリシーを確認します。ポリシーの Name と、必要に応じて Description を必ず入力してください。
- 完了したら Create policy をクリックします。成功すると、新しいポリシーの作成を確認する次のメッセージが表示されます。「auth0SamlRolePolicy has been created」。
- ロール作成ウィザードに戻り (2 - Permissions ステップにいるはずです) 、今作成した新しいポリシーを見つけて、そのチェックボックスをクリックし、ロールにポリシーをアタッチします。ポリシーを見つけるには、Customer managed フィルターを使用することをおすすめします。
- 続行するには Next: Review をクリックします。
- ロールに関する情報を確認し、Role name を入力し、必要に応じて Role description を入力します。アタッチしたポリシーも表示されます。問題がなければ、続行するために Create role をクリックします。
- 作成後は、メインの Roles ページでロールを確認できます。