共通設定
これらは、 (IdP) を設定するための設定です。カスタムドメイン を設定している場合は、Auth0 ドメインの代わりにカスタムドメインの CNAME を使用する必要があります。詳しくは、カスタムドメインを使用する機能を設定する をご覧ください。
ポストバックURL
IdP-Initiated を使用する場合は、ポストバックURLに接続パラメーターを必ず含めてください。 Organizations 機能を使用している場合は、必要に応じて、対象の organization の organization ID を含む organization パラメーターを指定できます。ユーザーがこの方法で正常にログインするには、その接続が組織に対して有効になっている必要があります。さらに、有効にした接続に対して自動メンバーシップを設定するか、ユーザーがその組織のメンバーシップを持っていることを確認する必要があります。
エンティティ ID
サービスプロバイダーのエンティティ IDは次のとおりです。connection.options.entityId プロパティを使用して、カスタム エンティティ ID を作成できます。詳しくは、Specify a Custom エンティティ ID を参照してください。
カスタム エンティティ ID の値は、Get a Connection エンドポイントを使用して取得できます。
Auth0 CLI を使用していますか?まだの場合は、このコマンドを実行する前に CLI セッションをセットアップして認証してください。
authorization ヘッダー内の {yourAccessToken} プレースホルダーは、Management API v2 の に置き換えてください。
SAML Request Binding
Protocol Binding とも呼ばれ、Auth0 から IdP に送信されます。可能であれば、connection.options.protocolBinding に応じて値を動的に設定してください。
値を動的に設定できない場合は、
HTTP-Redirect (デフォルト) を設定するか、Protocol Binding でこのオプションを選択している場合は HTTP-Post を設定してください。
SAML レスポンスのバインディング
IdP から Auth0 が SAML トークンを受け取る方法で、HTTP-POST に設定します。
NameID 形式
未指定。SAML アサーションとレスポンス
SAML アサーションと SAML レスポンスは、それぞれ個別に、または同時に署名できます。SingleLogout サービス URL
ここは、SAMLIDプロバイダーがログアウトリクエストとレスポンスを送信する先です: SAML のログアウトリクエストは、IDプロバイダーが署名する必要があります。Signed assertions
以下の URL を使用すると、さまざまな形式で公開鍵を取得できます。{yourDomain} は Auth0 ドメイン (またはカスタムドメイン) に、{yourConnectionName} は接続名に置き換えてください。
IdP が要求する形式で証明書をダウンロードしてください。