AmazonビジネスのSAML認証設定の設定方法
- For:
- Administrators
- Plans:
- Paid Options
連携アプリとしてAmazonビジネスを追加し、アプリ詳細画面を開いたら、以下の手順でSAML認証の設定を進めてください。
1. SmartHRからメタデータファイルをダウンロード
SmartHRのアプリ詳細画面から、SAML設定のメタデータファイルをダウンロードします。 [SAML連携情報]の[SAML設定のメタデータ]欄にある[ダウンロード]を押すと、XMLファイルがダウンロードされます。
2. AmazonビジネスでSSO(シングルサインオン)を設定する
Amazonビジネスの管理画面から[ビジネスアカウントの設定]を開き、[シングルサインオン(SSO)]を押します。 SSO連携設定ガイド|AmazonビジネスOpen in another tabの手順に従って、SSOの設定に進みます。
IdPの選択
SSOのセットアップ画面で、ドロップダウンリストから[その他]を選択します。 IdP名に、「SmartHR」と入力します。 [暗号化されたSAMLアサーション]で[オフ]を選択し、[送信]を押します。
記載事項を確認し、[次へ]を押します。
新しいユーザーアカウントのデフォルト設定
新しいユーザーがSSOでAmazonビジネスにアクセスする際の、デフォルトグループと役割を設定します。
[デフォルトのグループ]と[デフォルトの購買役割]を選択し、[次へ]を押します。
メタデータファイルのアップロード
メタデータファイルのアップロード画面で、[参照する]を押して、SmartHRからダウンロードしたメタデータファイルをアップロードします。 接続データが入力されていることを確認し、[次へ]を押します。
属性マッピング(手動入力)
属性マッピング画面で、[フィールドの追加]を押してフィールドを追加し、下記の情報を入力します。
| Amazonユーザーアカウントデータ | SAML属性名 |
|---|---|
| Eメール&一意のID | User.Email |
| ファーストネーム(名) | User.FirstName |
| ラストネーム(姓) | User.LastName |
入力内容を確認し、[次へ]を押します。
SSO URLをコピー
Amazon接続データ画面で、[SSO URL]欄の[コピー]を押してSSO URLをコピーします。
[IDプロバイダーの設定]に記載されている内容を確認し、チェックを入れます。
[続行]を押して設定を完了すると、SSO接続の詳細画面が表示されるので、画面を開いたままSmartHRのアプリ詳細画面に戻ります。
3. SmartHRのSAML認証設定を更新する
アプリ詳細画面の[SAML認証設定]欄にある[編集]を押して、SAML認証設定の編集画面を開きます。 下記の表に従ってSAML認証設定の編集画面に情報を入力し、[更新]を押します。
| SmartHRの項目 | 入力する内容 |
|---|---|
| エンティティID | https://www.amazon.co.jp |
| ACS URL | Amazon接続データ画面に表示されている[SSO URL] |
| デフォルト Relay State | 入力不要 |
| NameID フォーマット | emailAddress |
| NameID | メールアドレス |
コピーしていたSSO URLがわからなくなった場合は、SSO接続の詳細画面の下部に表示されている[Amazon接続データ]を確認してください。
4. Amazonビジネスで接続テストをする
AmazonビジネスのSSO接続の詳細画面に戻り、画面右側の設定ステータスが[完了]となっていることを確認して[テストを開始]を押します。
接続テストに成功すると、SSOログイン用のURLが生成され、[アクティブ化]のボタンが表示されます。
5. AmazonビジネスでSSOを有効化する
[アクティブ化]を押してSSOを有効化します。
SAMLを使ったJITプロビジョニング
Amazonビジネスでは、SAMLによるJITプロビジョニングが可能です。
JITプロビジョニングが実行される際、NameIDとは別に以下の項目がAmazonビジネスと連携されます。
- 姓
- 名
