独自のアイデンティティプロバイダーの作成

IDrive® e2 では、独自のアイデンティティプロバイダーを作成し、SSO 用に構成できます。

独自の IdP を実装する際に必要なパラメータは以下の通りです。

IDrive® e2 アカウントの管理者は、ユーザーが中央のアイデンティティプロバイダーにサインインして e2 にアクセスできるように設定できます。IDrive® e2 で SSO を設定するには、管理者は次の手順を行います。

  • IDrive® e2 は、IDrive® e2 から IdP への HTTP Redirect バインディング、および IdP から IDrive® e2 への HTTP Post バインディングを使用した SAML 2.0 を利用します。
  • SAML を構成する際、以下の 2 つの URL を使用し、変更を保存してください。
    1. シングルサインオン URL:
      https://api.idrivee2.com/api/sso/samlassert
    2. オーディエンス URL(SP エンティティ ID):
      https://api.idrivee2.com/api/sso/metadata.xml
  • アイデンティティプロバイダーで SAML アサーション、SAML レスポンス、または両方に署名するかどうかを尋ねられる場合があります。IDrive® e2 では SAML レスポンスへの署名が必要です。
  • 署名付きまたは署名なしの SAML アサーションを選択できます。