12.5. アイデンティティープロバイダーの管理
組織は、アイデンティティーの唯一の信頼できる情報源として、独自のアイデンティティープロバイダーを持つ場合があります。この場合、組織のアイデンティティープロバイダーを使用してユーザーを認証し、ユーザーのアイデンティティーをフェデレーションし、最後にユーザーを組織のメンバーとして追加するように組織を設定する必要があります。
組織には 1 つ以上のアイデンティティープロバイダーを関連付けることができ、これにより、さまざまなソースからユーザーを認証し、それぞれに異なる制約を適用できます。
アイデンティティープロバイダーを組織にリンクする前に、メニューの Identity Providers セクションからレルムレベルで組織を作成します。レルム内で利用可能な任意のビルトインのソーシャルプロバイダーおよびアイデンティティープロバイダーを組織にリンクできます。
12.5.1. アイデンティティープロバイダーを組織にリンクする リンクのコピーリンクがクリップボードにコピーされました!
アイデンティティープロバイダーは、Identity providers タブから組織にリンクできます。アイデンティティープロバイダーがすでに存在する場合は、それらのリストと、検索、編集、または組織からのリンク解除を行うオプションが表示されます。
組織アイデンティティープロバイダー
手順
- Link identity provider をクリックします。
- Identity provider を選択します。
- 適切な設定を行います。
- Save をクリックします。
アイデンティティープロバイダーのリンク
アイデンティティープロバイダーには次の設定があります。
- Identity provider
- 組織にリンクするアイデンティティープロバイダー。アイデンティティープロバイダーは 1 つの組織にのみリンクできます。
- Domain
- アイデンティティープロバイダーにリンクする組織のドメイン。
- Hide on login page
- ユーザーが組織のスコープ内で認証している際に、このアイデンティティープロバイダーをログインページで非表示にするかどうか。
- Redirect when email domain matches
-
メンバーのメールドメインがアイデンティティープロバイダーに設定されたドメインと一致する場合に、メンバーをアイデンティティープロバイダーに自動的にリダイレクトするかどうか。ドメインが
Any
に設定されている場合、メールドメインが組織ドメインの いずれか と一致するメンバーはアイデンティティープロバイダーにリダイレクトされます。
組織が複数のアイデンティープロバイダーにリンクされている場合、組織オーセンティケーターは、ユーザーのメールドメインと合致するプロバイダーが優先され、自動リダイレクトされます。見つからない場合は、ドメインが Any
に設定されているものを探します。
組織にリンクされると、メニューの Identity Providers セクションにアクセスすることで、アイデンティティープロバイダーをレルム内の他のプロバイダーと同様に管理できるようになります。ただし、ここで説明するオプションは、組織のスコープ内でアイデンティティープロバイダーを管理する場合にのみ使用できます。唯一の例外は、利便性のためにここに用意されている Hide on login page オプションです。
12.5.2. リンクされたアイデンティティープロバイダーの編集 リンクのコピーリンクがクリップボードにコピーされました!
リンクされたアイデンティティープロバイダーの組織関連の設定はいつでも編集できます。
手順
- メニューで Organizations をクリックし、Identity providers タブに移動します。
リストで アイデンティティープロバイダー を見つけます。
このステップでは検索オプションを使用できます。
- 行末のアクションボタン (3 つのドット) をクリックします。
- Edit をクリックします。
- 必要な変更を加えます。
- Save をクリックします。
リンクされたアイデンティティープロバイダーの編集
12.5.3. アイデンティティープロバイダーの組織からのリンク解除 リンクのコピーリンクがクリップボードにコピーされました!
アイデンティティープロバイダーが組織からリンク解除されると、組織に関連付けられなくなった realm-level のプロバイダーとして引き続き利用可能になります。リンクされていないプロバイダーを削除するには、メニューの Identity Providers セクションを使用します。
手順
- メニューで Organizations をクリックし、Identity providers タブに移動します。
リストで アイデンティティープロバイダー を見つけます。
このステップでは検索機能を使用できます。
- 行末のアクションボタン (3 つのドット) をクリックします。
- Unlink provider をクリックします。
アイデンティティープロバイダーのリンク解除