Help Center
background
IdP
  1. SmartHR Help Center
  2. Paid options
  3. IdP
  4. アプリごとの設定
  5. AmazonビジネスのSAML認証設定の設定方法
This page has not been translated yet.

AmazonビジネスのSAML認証設定の設定方法

For:
Administrators
Plans:
Paid Options

連携アプリとしてAmazonビジネスを追加し、アプリ詳細画面を開いたら、以下の手順でSAML認証の設定を進めてください。

1. SmartHRからメタデータファイルをダウンロード

SmartHRのアプリ詳細画面から、SAML設定のメタデータファイルをダウンロードします。 [SAML連携情報]の[SAML設定のメタデータ]欄にある[ダウンロード]を押すと、XMLファイルがダウンロードされます。

2. AmazonビジネスでSSO(シングルサインオン)を設定する

Amazonビジネスの管理画面から[ビジネスアカウントの設定]を開き、[シングルサインオン(SSO)]を押します。 SSO連携設定ガイド|AmazonビジネスOpen in another tabの手順に従って、SSOの設定に進みます。

IdPの選択

SSOのセットアップ画面で、ドロップダウンリストから[その他]を選択します。 IdP名に、「SmartHR」と入力します。 [暗号化されたSAMLアサーション]で[オフ]を選択し、[送信]を押します。

記載事項を確認し、[次へ]を押します。

新しいユーザーアカウントのデフォルト設定

新しいユーザーがSSOでAmazonビジネスにアクセスする際の、デフォルトグループと役割を設定します。

[デフォルトのグループ]と[デフォルトの購買役割]を選択し、[次へ]を押します。

メタデータファイルのアップロード

メタデータファイルのアップロード画面で、[参照する]を押して、SmartHRからダウンロードしたメタデータファイルをアップロードします。 接続データが入力されていることを確認し、[次へ]を押します。

属性マッピング(手動入力)

属性マッピング画面で、[フィールドの追加]を押してフィールドを追加し、下記の情報を入力します。

AmazonユーザーアカウントデータSAML属性名
Eメール&一意のIDUser.Email
ファーストネーム(名)User.FirstName
ラストネーム(姓)User.LastName

入力内容を確認し、[次へ]を押します。

SSO URLをコピー

Amazon接続データ画面で、[SSO URL]欄の[コピー]を押してSSO URLをコピーします。

[IDプロバイダーの設定]に記載されている内容を確認し、チェックを入れます。

[続行]を押して設定を完了すると、SSO接続の詳細画面が表示されるので、画面を開いたままSmartHRのアプリ詳細画面に戻ります。

3. SmartHRのSAML認証設定を更新する

アプリ詳細画面の[SAML認証設定]欄にある[編集]を押して、SAML認証設定の編集画面を開きます。 下記の表に従ってSAML認証設定の編集画面に情報を入力し、[更新]を押します。

SmartHRの項目入力する内容
エンティティIDhttps://www.amazon.co.jp
ACS URLAmazon接続データ画面に表示されている[SSO URL]
デフォルト Relay State入力不要
NameID フォーマットemailAddress
NameIDメールアドレス

コピーしていたSSO URLがわからなくなった場合は、SSO接続の詳細画面の下部に表示されている[Amazon接続データ]を確認してください。

4. Amazonビジネスで接続テストをする

AmazonビジネスのSSO接続の詳細画面に戻り、画面右側の設定ステータスが[完了]となっていることを確認して[テストを開始]を押します。

接続テストに成功すると、SSOログイン用のURLが生成され、[アクティブ化]のボタンが表示されます。

5. AmazonビジネスでSSOを有効化する

[アクティブ化]を押してSSOを有効化します。

SAMLを使ったJITプロビジョニング

Amazonビジネスでは、SAMLによるJITプロビジョニングが可能です。

JITプロビジョニングが実行される際、NameIDとは別に以下の項目がAmazonビジネスと連携されます。

  • 姓
  • 名
Was this helpful?