SAML認証でのログイン時にユーザーを自動作成・更新したい
SAML認証でSVF Cloud Managerにログインすると、IdPに登録されているユーザー情報をもとに、SVF Cloud Managerのユーザーを自動で作成・更新できます。
IdP側で設定されている属性(属性名)を、SVF Cloud Managerのユーザー情報(ユーザー名、グループ、メールアドレス)に対応付けることで、ログイン時にIdP側の属性値を取得して、ユーザーの作成と更新を行います。初回ログイン時にはユーザーが作成され、2回目以降のログイン時には属性値に基づいてユーザー情報が更新されます。
この機能を利用することで、IdP側にユーザーを追加するだけで、SVF Cloud Manager側にもユーザーを自動で作成できるため、手動でユーザーを作成する手間を省くことができます。また、既存のユーザーIDとパスワードによるログインからSAML認証へ移行する際の作業も簡略化できます。
注意
ユーザーの自動作成・更新を有効にすると、IdP側に存在するユーザーが意図せずSVF Cloud Managerにログインできてしまう可能性があります。そのため、IdP側でSVF Cloud Managerへのアクセスを許可するユーザーやグループを適切に管理してください。
対応付け可能な項目
SVF Cloud Managerのユーザーの作成・更新にあたり、IdP側の項目(属性名)と対応付けが可能な項目は以下でのとおりです。IdP側の項目(属性名)は、IdPのマニュアルを参照してください。SVF Cloud Managerの項目については「SVF Cloud Managerのユーザーを新規作成したい」を参照してください。
ユーザー名
グループ
メールアドレス
ユーザーを自動作成・更新するための設定手順
設定には、システム管理者の権限が必要です。ここでは、この設定を単独で行う場合の手順を記載します。SAML認証設定時に設定する場合は、「SAML認証の設定をしたい」を参照してください。
SVF Cloud Managerにログインします。
[環境設定]-[SAML認証]タブをクリックします。[Identity Provider (IdP) 設定]の[変更]ボタンをクリックします。
[ログイン時のユーザーの自動作成、および更新を有効にする]をオンにします。

ユーザー情報を対応付けるための設定項目(属性マッピング)が表示されます。
次の項目を設定します。指定した属性の値は、対応付けしたSVF Cloud Managerの各項目(ユーザー名、メールアドレスなど)の条件(文字数や使用可能文字)を満たすようにしてください。SVF Cloud Managerの項目については、「SVF Cloud Managerのユーザーを新規作成したい」を参照してください。
項目名
説明
ユーザー名
SVF Cloud Managerのユーザーのユーザー名に対応する、IdP側の属性名を指定します。未設定の場合、または指定した属性の値が、SVF Cloud Managerのユーザー名の条件に合致しない場合は、IdP側の「NameID」の値を使用します。
メールアドレス
SVF Cloud Managerのユーザーのメールアドレスに対応する、IdP側の属性名を指定します。指定は任意です。
グループ
SVF Cloud Managerのユーザーのグループに対応する、IdP側の属性名を指定します。IdP側で1つの属性に複数の値が設定されている場合は、そのうち最初の値がグループとして設定されます。指定は任意です。
[保存]ボタンをクリックします。