Skip to main content

SAML認証でのログイン時にユーザーを自動作成・更新したい

SAML認証でSVF Cloud Managerにログインすると、IdPに登録されているユーザー情報をもとに、SVF Cloud Managerのユーザーを自動で作成・更新できます。

IdP側で設定されている属性(属性名)を、SVF Cloud Managerのユーザー情報(ユーザー名、グループ、メールアドレス)に対応付けることで、ログイン時にIdP側の属性値を取得して、ユーザーの作成と更新を行います。初回ログイン時にはユーザーが作成され、2回目以降のログイン時には属性値に基づいてユーザー情報が更新されます。

この機能を利用することで、IdP側にユーザーを追加するだけで、SVF Cloud Manager側にもユーザーを自動で作成できるため、手動でユーザーを作成する手間を省くことができます。また、既存のユーザーIDとパスワードによるログインからSAML認証へ移行する際の作業も簡略化できます。

注意

ユーザーの自動作成・更新を有効にすると、IdP側に存在するユーザーが意図せずSVF Cloud Managerにログインできてしまう可能性があります。そのため、IdP側でSVF Cloud Managerへのアクセスを許可するユーザーやグループを適切に管理してください。

対応付け可能な項目

SVF Cloud Managerのユーザーの作成・更新にあたり、IdP側の項目(属性名)と対応付けが可能な項目は以下でのとおりです。IdP側の項目(属性名)は、IdPのマニュアルを参照してください。SVF Cloud Managerの項目については「SVF Cloud Managerのユーザーを新規作成したい」を参照してください。

  • ユーザー名

  • グループ

  • メールアドレス

ユーザーを自動作成・更新するための設定手順

設定には、システム管理者の権限が必要です。ここでは、この設定を単独で行う場合の手順を記載します。SAML認証設定時に設定する場合は、「SAML認証の設定をしたい」を参照してください。

  1. SVF Cloud Managerにログインします。

  2. icon_menu_setting.png[環境設定]-[SAML認証]タブをクリックします。

  3. [Identity Provider (IdP) 設定]の[変更]ボタンをクリックします。

  4. [ログイン時のユーザーの自動作成、および更新を有効にする]をオンにします。

    setting_saml_user_attribute.png

    ユーザー情報を対応付けるための設定項目(属性マッピング)が表示されます。

  5. 次の項目を設定します。指定した属性の値は、対応付けしたSVF Cloud Managerの各項目(ユーザー名、メールアドレスなど)の条件(文字数や使用可能文字)を満たすようにしてください。SVF Cloud Managerの項目については、「SVF Cloud Managerのユーザーを新規作成したい」を参照してください。

    項目名

    説明

    ユーザー名

    SVF Cloud Managerのユーザーのユーザー名に対応する、IdP側の属性名を指定します。未設定の場合、または指定した属性の値が、SVF Cloud Managerのユーザー名の条件に合致しない場合は、IdP側の「NameID」の値を使用します。

    メールアドレス

    SVF Cloud Managerのユーザーのメールアドレスに対応する、IdP側の属性名を指定します。指定は任意です。

    グループ

    SVF Cloud Managerのユーザーのグループに対応する、IdP側の属性名を指定します。IdP側で1つの属性に複数の値が設定されている場合は、そのうち最初の値がグループとして設定されます。指定は任意です。

  6. [保存]ボタンをクリックします。