12.5. アイデンティティープロバイダーの管理


組織は、アイデンティティーの唯一の信頼できる情報源として、独自のアイデンティティープロバイダーを持つ場合があります。この場合、組織のアイデンティティープロバイダーを使用してユーザーを認証し、ユーザーのアイデンティティーをフェデレーションし、最後にユーザーを組織のメンバーとして追加するように組織を設定する必要があります。

組織には 1 つ以上のアイデンティティープロバイダーを関連付けることができ、これにより、さまざまなソースからユーザーを認証し、それぞれに異なる制約を適用できます。

アイデンティティープロバイダーを組織にリンクする前に、メニューの Identity Providers セクションからレルムレベルで組織を作成します。レルム内で利用可能な任意のビルトインのソーシャルプロバイダーおよびアイデンティティープロバイダーを組織にリンクできます。

12.5.1. アイデンティティープロバイダーを組織にリンクする

アイデンティティープロバイダーは、Identity providers タブから組織にリンクできます。アイデンティティープロバイダーがすでに存在する場合は、それらのリストと、検索、編集、または組織からのリンク解除を行うオプションが表示されます。

組織アイデンティティープロバイダー

Organization identity providers

手順

  1. Link identity provider をクリックします。
  2. Identity provider を選択します。
  3. 適切な設定を行います。
  4. Save をクリックします。

アイデンティティープロバイダーのリンク

Linking identity provider

アイデンティティープロバイダーには次の設定があります。

Identity provider
組織にリンクするアイデンティティープロバイダー。アイデンティティープロバイダーは 1 つの組織にのみリンクできます。
Domain
アイデンティティープロバイダーにリンクする組織のドメイン。
Hide on login page
ユーザーが組織のスコープ内で認証している際に、このアイデンティティープロバイダーをログインページで非表示にするかどうか。
Redirect when email domain matches
メンバーのメールドメインがアイデンティティープロバイダーに設定されたドメインと一致する場合に、メンバーをアイデンティティープロバイダーに自動的にリダイレクトするかどうか。ドメインが Any に設定されている場合、メールドメインが組織ドメインの いずれか と一致するメンバーはアイデンティティープロバイダーにリダイレクトされます。

組織が複数のアイデンティープロバイダーにリンクされている場合、組織オーセンティケーターは、ユーザーのメールドメインと合致するプロバイダーが優先され、自動リダイレクトされます。見つからない場合は、ドメインが Any に設定されているものを探します。

組織にリンクされると、メニューの Identity Providers セクションにアクセスすることで、アイデンティティープロバイダーをレルム内の他のプロバイダーと同様に管理できるようになります。ただし、ここで説明するオプションは、組織のスコープ内でアイデンティティープロバイダーを管理する場合にのみ使用できます。唯一の例外は、利便性のためにここに用意されている Hide on login page オプションです。

12.5.2. リンクされたアイデンティティープロバイダーの編集

リンクされたアイデンティティープロバイダーの組織関連の設定はいつでも編集できます。

手順

  1. メニューで Organizations をクリックし、Identity providers タブに移動します。
  2. リストで アイデンティティープロバイダー を見つけます。

    このステップでは検索オプションを使用できます。

  3. 行末のアクションボタン (3 つのドット) をクリックします。
  4. Edit をクリックします。
  5. 必要な変更を加えます。
  6. Save をクリックします。

リンクされたアイデンティティープロバイダーの編集

Editing linked identity provider

12.5.3. アイデンティティープロバイダーの組織からのリンク解除

アイデンティティープロバイダーが組織からリンク解除されると、組織に関連付けられなくなった realm-level のプロバイダーとして引き続き利用可能になります。リンクされていないプロバイダーを削除するには、メニューの Identity Providers セクションを使用します。

手順

  1. メニューで Organizations をクリックし、Identity providers タブに移動します。
  2. リストで アイデンティティープロバイダー を見つけます。

    このステップでは検索機能を使用できます。

  3. 行末のアクションボタン (3 つのドット) をクリックします。
  4. Unlink provider をクリックします。

アイデンティティープロバイダーのリンク解除

Unlinking identity provider

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat