For the complete documentation index, see llms.txt. This page is also available as Markdown.

Microsoft Azure:SAML/Entra IDでログイン

この機能は、 有料 プランでのみ利用でき、デフォルトでは有効になっていません。この機能を有効にしたい場合は、Aikido 内の右下隅にあるチャットからお問い合わせください。

Git プロバイダ経由の自動オンボーディングではなく SAML ログインに切り替えると、GitHub、Bitbucket、または Azure DevOps からのチームのインポートは今後使えなくなります。今後は、Aikido の UI または アクセスプロファイル。

アカウントでの SAML の設定

ステップ1。 次へ移動: 一般設定 そして「SAML 認証を有効にする」

GitHub アカウントで SAML 認証を有効にするオプションがあるワークスペース情報画面。

ステップ2。 コピー すべての詳細 をアイデンティティプロバイダにコピーします。以下の手順を参照してください。

構成に必要な URL と Name ID 形式を示す SAML 認証のセットアップ画面。

Azure で続行

ステップ1。 次へ移動: Microsoft Entra ID.

ステップ2。 次をクリックしてください 追加 ドロップダウンで選択 エンタープライズ アプリケーション.

Microsoft Azure Active Directory で新しいエンタープライズ アプリケーションを追加しています。

ステップ 3。 クリック 独自のアプリケーションを作成、アプリの名前を選択し、「非ギャラリー」を選択します。

連携目的で「Aikido-SSO」という名前のカスタム非ギャラリー アプリケーションを作成しています。

ステップ4。 選択 シングル サインオンを設定.

Aikido-SSO アプリケーションのセットアップ: ユーザーを割り当て、Microsoft Entra でシングル サインオンを構成します。

ステップ 5. 次をクリックしてください SAML オプション。

Aikido-SSO で安全なアプリケーション認証のために SAML シングル サインオンを有効にします。

ステップ 6. オン ステップ 1編集。

基本的な SAML 構成: 必要な識別子と返信 URL のフィールドを編集します。

ステップ 7. 次を入力してください エンティティ IDACS URL Aikido に表示されているとおりに。

SAML SSO の構成画面。エンティティ ID と返信 URL のフィールドが指定されています。

ステップ 8。ステップ 2編集。

編集可能なオプションが強調表示された、ユーザー属性とクレームのマッピング。

ステップ 9。 次をクリックしてください 一意のユーザー識別子(Name ID)。 オプション: このページの上部にある「新しいクレームを追加」をクリックすると、 カスタム属性 を SAML に追加できます。詳細 こちら.

ユーザー識別用の一意のユーザー識別子(Name ID)が強調表示された SAML クレーム。

ステップ 10。 次を設定するようにしてください ソース属性 から user.mail こちらで確認できます。

Azure AD で、ユーザーのメールを名前識別子として SAML クレームを構成しています。

ステップ 11。 ステップ 3 で次をダウンロードできます 証明書(Base64) およびステップ 4 で次が表示されます ログイン URLMircosoft Entra 識別子。これらを Aikido にコピーして貼り付ける必要があります。

Aikido に戻る

  • 次を入力してください エンティティ ID / 発行者, シングル サインオン URLX.509 証明書 Azure に表示されているとおりに。

  • また、 会社のドメイン も入力して、シングルサインオン URL がなくてもログインできるようにしてください。

シングル サインオン(SSO)認証情報を構成するための SAML 認証セットアップ フォーム。

成功です!Azure SAML アプリへのアクセス権を持つ人は、これから Aikido ワークスペースに自動オンボードできるようになります。

SAML クライアントでログインするためのユーザー向け 2 つのオプション

オプション 1. SSO リンクを直接使用

ログインリンクをコピーして、他のユーザーと社内で共有します。

ログインリンクを管理またはコピーするオプションを含む SAML 認証設定。

オプション 2. Aikido のログイン画面に行き、 SSO でログイン を選択し、メールアドレスを入力する 重要: メールアドレスには、設定済みの会社ドメインが含まれている必要があります。

Google、Microsoft、または SSO でワンクリックのログインとサインアップ。クレジットカードは不要です。
Google、Microsoft、またはメールでのサインイン オプションを提供するログイン画面。

最終更新

役に立ちましたか?