利用可能なEnterprise IdP接続
SSO 接続を追加する (ベータ)
SSO 接続を追加する前に、次の情報を用意する必要があります。
- 使用する IdP プロバイダー (例: Okta、ADFS、Google Workspace)
- IdP ドメイン
- Auth0 Callback URL (
https://auth0.auth0.com/login/callback) - Client ID、Client Secret、サインイン URL、署名証明書 (IdP によって異なります)
- Security に移動します。
-
- Add Connection (Beta) を選択し、Get Started を選択します。
- アイデンティティプロバイダーを選択し、Next を選択します。
- 手順に従ってアプリケーションを作成し、Next を選択します。
- 接続を設定し、Create Connection を選択します。
- 内容を確認して、Proceed を選択します。
- 手順に従ってユーザーとグループにアクセス権を付与し、Next を選択します。
- Test Connection を選択して、接続が正しく設定されていることを確認します。
- 準備ができたら、Enable Connection を選択します。
ジャストインタイム (JIT) プロビジョニングを設定する
JITプロビジョニングを設定するには、Tenant Member Management を有効にする必要があります。
- Security に移動します。
- 利用可能な Enterprise IdP 接続 セクションを見つけます。
- 対象の接続で JIT Membership トグルを有効にします。
シングルサインオンを必須にする
SSO を必須にするには、SSO 接続経由でログインしており、Team Owner の role を持っている必要があります。SSO 接続経由でログインしていなくても、その接続が設定済みであれば、その接続で自分自身を Auth0 Team に招待できます。
JIT プロビジョニングを使用する
- Tenant Member Management を有効にします。
- SSO 接続の JIT Membership トグルを有効にします。
- Teams Dashboard の設定ページに移動し、チームの permalink 値を控えます。
- すべてのチームメンバーに、Auth0 Teams Dashboard からログアウトし、SSO 接続経由でログインするよう案内します。チームメンバーが使用する URL は
https://accounts.auth0.com/teams/{team-permalink}です。 - Auth0 は各チームメンバーに対して、新しいアカウント (SSO 接続上) を自動的に作成します。
- 各チームメンバーの新しいアカウントに、以前のアカウントと同じ チームロール を割り当てます。
- (任意) 各チームメンバーの以前のアカウントを削除します。
チームとテナントのメンバーシップを手動で管理する
ホームレルム検出 (HRD) を設定する
- Auth0 Support にチケットを送信します。
-
Auth0 Teams の SSO 接続で HRD を有効にしたいことを伝え、次の情報を共有します。
- Team Name と Team Permalink
- SSO 接続の名前
- SSO 接続に関連付けられているドメイン