IdP からメタデータと証明書を取得する
Auth0 で SAML Enterprise 接続を作成する
- ダッシュボード
- Management API
- Dashboard > Authentication > Enterprise に移動し、SAML を選択します。
- Create Connection を選択します。
- 次の設定を行います。
- Create を選択します。
プロキシゲートウェイ向けの SAML 接続を設定する
destinationUrl フィールドと recipientUrl フィールドをそれに合わせて設定する必要があります。
- Management API の Get a connection エンドポイントを使用して、SAML 接続の現在の設定を取得します。
- 返されたレスポンスから
optionsオブジェクトの値をコピーします。 optionsオブジェクトに次のフィールドを追加します。
- 更新した
optionsオブジェクト全体をリクエストボディに含めて、Management API の Update a connection エンドポイントを呼び出します。
リクエストテンプレートをカスタマイズする
AuthnRequest オブジェクトが含まれます。このオブジェクトに使用するテンプレートはカスタマイズできます。
- Dashboard > Authentication > Enterprise > SAML に移動し、対象の接続を選択します。
- Settings ビューに切り替え、Request Template フィールドを探します。
- テンプレートを編集します。
- Save Changes を選択します。
テンプレート変数
@@VariableName@@ 構文を使用して AuthnRequest テンプレートに挿入できます。使用可能な変数は次のとおりです。
IdP を設定する
接続をテストする
- Dashboard > Authentication > Enterprise > SAML に移動します。
- 作成した接続を見つけて … (3 点) メニューアイコンを選択し、Try を選択します。
- Universal Login ページが表示され、資格情報の入力を求められます。
- IdP に存在するユーザーのメールアドレスを入力します。Home Realm Discovery を設定している場合は、指定したドメインのいずれかに属するメールアドレスを入力してください。
- IdP のログイン画面にリダイレクトされたら、通常どおりログインします。
- Auth0 にリダイレクトされ、IdP から Auth0 に送信された認証アサーションの内容が表示されます。
接続のトラブルシューティング
- 各テストの前に、ブラウザーの閲覧履歴、Cookie、キャッシュを消去してください。これを行わないと、ブラウザーが最新の構成情報を反映できない場合や、実行に影響する古い Cookie が残っている場合があります。
- ブラウザーで Cookie が許可されており、JavaScript が有効になっていることを確認してください。
- トランザクションの HAR ファイルを取得 し、Auth0 SAML Tool を使用して SAML アサーションをデコードして内容を確認してください。