generated at
SAML認証

SAMLでCosenseにログインできます
これはBusiness plan (有料版)向けの機能です
設定を行うと https://scrapbox.io/プロジェクト名/ Log in with SAML ボタンが表示されます


まだCosenseをご利用でないお客様へ
SAML Entry Point、Issuer、Certificateを申し込みフォームから送信してください
申し込み
用語集
Entry Point
SSO URL Identity Provider Login URL と表記するIdPもある
Issuer
Issuer URL Entity ID と表記するIdPもある
IdPとcosenseとで同じ値にする必要がある
Certificate
CERT と表記するIdPもある
SAML IdP側に設定する情報
ACS URL
Issuer
IdPとcosenseとで同じ値にする必要がある
あらかじめ値が決まっているIdPもある
属性マッピング
email というフィールドに、ユーザー毎にユニークなメールアドレスが入るようマッピングしてください


既にGoogleアカウントメール認証等でCosenseをご利用のお客様へ
既存のbusiness planのprojectに自分で設定を追加できます
左上のメニューのProject settingsから、membersタブを開き
Login RestrictionのSAMLにチェックを入れる
Cosense側に入力する値
Entry Point
SSO URL Identity Provider Login URL と表記するIdPもある
Issuer
Issuer URL Entity ID と表記するIdPもある
Certificate
CERT と表記するIdPもある
SAML IdP側に入力する値
ACS URL
Issuer
cosense側と同じ値にする
あらかじめ値が決まっているIdPもある
属性マッピング
email というフィールドに、ユーザー毎にユニークなメールアドレスが入るようマッピングしてください


設定例
以下で解説しています
ただし
IdP内でのユーザーグループ分け
ユーザーグループ毎のSAMLアプリケーションへのアクセス権限設定
については説明を省略します


同じ設定値でもSAMLはIdP毎に違う名前で表記されるので難しいですねshokai
このIdPでは動かなかった or 動いた等のフィードバックをいただけると助かります