前提条件
-
Auth0 にアプリケーションを登録します。
- 適切な Application Type を選択します。
- Allowed Callback URL に
{https://yourApp/callback}を追加します。 - アプリケーションの Grant Types に適切なフローが含まれていることを確認します。
-
このエンタープライズ接続の名前を決めます
- Post-back URL (Assertion Consumer Service URL とも呼ばれます) は次のようになります:
https://{yourDomain}/login/callback?connection={yourConnectionName} - Entity ID は次のようになります:
urn:auth0:{yourTenant}:{yourConnectionName}
- Post-back URL (Assertion Consumer Service URL とも呼ばれます) は次のようになります:
手順
- IdP で Post-back URL と Entity ID を入力します (手順については、SAML IDプロバイダー設定を参照してください) 。
- IdP から署名証明書を取得し、Base64 に変換します。
- Auth0 でエンタープライズ接続を作成します。
- Auth0 アプリケーションのエンタープライズ接続を有効にします。
- マッピングを設定します (ほとんどの場合は不要です) 。
- 接続をテストします。
IdPから署名証明書を取得する
署名証明書をBase64に変換する
cat signing-cert.crt | base64。
アサーションの暗号化
Auth0 でエンタープライズ接続を作成する
Auth0 Dashboard を使用してエンタープライズ接続を作成する
-
Auth0 Dashboard > Authentication > Enterprise に移動し、SAML を見つけて
+を選択します。
- 接続の詳細を入力し、Create: を選択します。

- Login Experience ビューで、この接続を使用したユーザーのログイン方法を設定します。
オプションのフィールドは Universal Login でのみ使用できます。Classic Login を使用している場合、Add ボタン、Button display name、Button logo URL は表示されません。
- 統合を完了するための適切な管理者権限がある場合は、Continue をクリックして、IdP の設定に必要なカスタムパラメーターを確認します。権限がない場合は、必要な設定を管理者が調整できるよう、表示された URL を管理者に共有してください。
Management API を使用してエンタープライズ接続を作成する
指定した値を使用して接続を作成する
POST リクエストを実行します。MGMT_API_ACCESS_TOKEN、CONNECTION_NAME、SIGN_IN_ENDPOINT_URL、SIGN_OUT_ENDPOINT_URL、BASE64_SIGNING_CERT の各プレースホルダー値は、それぞれ Management API の 、接続名、サインイン URL、サインアウト URL、Base64 エンコードされた署名証明書 (PEM または CER 形式) に必ず置き換えてください。
または、JSON 形式では次のとおりです。
SAML メタデータを使用して接続を作成する
metadataXml) またはドキュメントの URL (metadataUrl) のいずれかを指定できます。URL を指定した場合、コンテンツは 1 回だけダウンロードされます。今後 URL の内容が変更されても、接続が自動的に再構成されることはありません。
メタデータドキュメントの内容を指定する
metadataXml オプションを使用して、メタデータドキュメントの内容を指定します。
メタデータドキュメントの URL を指定する
metadataUrl オプションを使用します。
URL を指定すると、コンテンツは一度だけダウンロードされます。今後 URL の内容が変更されても、接続が自動的に再構成されることはありません。
メタデータ URL を使用して既存の接続情報を更新する
この手順が機能するのは、接続を
metadataUrl を使って手動で作成した場合のみです。/api/v2/connections/CONNECTION_ID エンドポイントに PATCH リクエストを送って、{options: {metadataUrl: '$URL'}} を含むボディを渡します。ここで $URL は、接続の作成時に使用したものと同じメタデータ URL です。メタデータ URL を使って新しい一時的な接続を作成し、古い接続と新しい接続のプロパティを比較します。差分があれば、新しい接続を更新してから一時接続を削除します。
options.metadataUrlを使用して SAML 接続を作成します。接続オブジェクトには、メタデータの情報が設定されます。- URL 先のメタデータの内容を更新します。
/api/v2/connections/CONNECTION_IDエンドポイントに{options: {metadataUrl: '$URL'}}を指定して PATCH リクエストを送信します。これで、接続オブジェクトが新しいメタデータの内容で更新されます。
カスタム Entity ID を指定する
urn:auth0:YOUR_TENANT:YOUR_CONNECTION_NAME を上書きします。接続の作成時、または既存の接続を更新するときに、connection.options.entityID プロパティを設定します。
以下の JSON 例では、SAML IdP のメタデータ URL を使用して新しい SAML 接続を作成すると同時に、カスタム Entity ID も指定できます。Entity ID は接続の名前を使って作成されるため、一意性は維持されます。
Auth0 アプリケーションでエンタープライズ接続を有効にする
マッピングを設定する
{} 内にマッピングを入力して、Save を選択します。
