For the complete documentation index, see llms.txt. This page is also available as Markdown.

JumpCloud: SAML でログイン

この機能は、 有料 プランでのみ利用可能で、デフォルトでは有効になっていません。この機能を有効にしたい場合は、Aikido内の右下にあるチャットからご連絡ください。

Gitプロバイダー経由の自動オンボーディングではなくSAMLログインに切り替えると、GitHub、Bitbucket、またはAzure DevOpsからのチームインポートは今後機能しなくなります。今後は、AikidoのUIまたは アクセスプロフィールで、チームを手動で管理する必要があります。

アカウントでSAMLを設定する

ステップ1. 次へ移動し 一般設定 をクリックして「SAML認証を有効にする」

SAML認証を有効にするオプションがあるワークスペース情報ページ。

ステップ2. 次の内容をコピー すべての詳細 をアイデンティティプロバイダーにコピーします。以下の手順を参照してください。

必要なURLとName ID形式を含むSAML認証セットアップ画面。

JumpCloudで続行

ステップ1. 次へ移動し ユーザー認証 > SSOアプリケーション はJumpCloud管理ポータルのナビゲーション内にあります。

ステップ2. 次をクリックします 新しいアプリケーションを追加 を検索し SAML 2.0。次をクリックします 次へ.

ステップ3. を選択し 表示ラベル をクリックして アプリケーションを保存.

ステップ4. クリック アプリケーションを設定.

ステップ5. 次の SSO タブを開き、次の項目を入力します:

  • IdP Entity ID: https://console.jumpcloud.com/<appname>

  • SP Entity ID: https://app.aikido.dev/saml

  • ACS URLs - デフォルトURL: https://app.aikido.dev/api/saml/saml_auth?samlClientId=... (Aikidoに表示されているとおり)

  • SAMLSubject NameID: email

  • SAMLSubject NameID Format: urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  • 署名アルゴリズム: RSA-SHA256

  • デフォルトRelayState: ここは空欄のままで構いません

安全なアイデンティティ管理統合のためのSAML 2.0シングルサインオン設定。

ステップ6. Aikidoで続行しますが、ついでに次をクリックしても構いません 保存 してからこの画面に戻ってください。

Aikidoに戻る

  • 以下を入力してください:

    • Entity ID / 発行者: https://console.jumpcloud.com/<appname> (これが次の項目として入力した内容と一致していることを確認してください IdP Entity ID JumpCloud内で。問題がある場合は、下部のトラブルシューティングセクションを参照してください)

    • シングルサインオンURL: JumpCloudの次の項目の下に表示されているとおり IDP URL。(例: https://sso.jumpcloud.com/saml2/<appname>)

    • X.509証明書:これはさまざまな方法で取得できます。1つの方法は、次をクリックすることです メタデータをエクスポート JumpCloudで設定を開き、ダウンロードしたXMLを開きます。証明書は次の ds:X509Certificate タグの間にあります。

  • 次の項目も入力してください 会社ドメイン これにより、シングルサインオンURLなしでもログインできることを確認できます。

アイデンティティプロバイダーの詳細を設定するためのSAML認証設定フォーム。

成功です!JumpCloudのSAMLアプリにアクセスできる人は、Aikidoワークスペースへ自動登録できるようになりました。

SAMLクライアントを使ってユーザーがログインするための2つの方法

オプション1. SSOリンクを直接使用する

ログインリンクをコピーし、社内の他のユーザーと共有してください。

ログインリンクを管理またはコピーできるSAML認証設定。

オプション2. Aikidoのログイン画面を開き、次を選択します SSOでログイン そしてメールアドレスを入力します 重要:メールアドレスには、設定済みの会社ドメインが含まれている必要があります。

Google、Microsoft、またはSSOでワンクリックのログインとサインアップ。クレジットカードは不要です。
Google、Microsoft、メールでのログインオプションがあるログイン画面。

トラブルシューティング

エラー

SAMLクライアントはすでに存在します。組織のリンクについてサポートに連絡するようユーザーに促します。

解決策

次が IdP Entity ID 一意であることを確認してください。たとえば、次のように変更できます https://console.jumpcloud.com/<samlClientId>。なお、Aikido側でも Entity ID / 発行者 を変更する必要があります。これらは一致している必要があります。

最終更新

役に立ちましたか?