🪛

SAML認証(ex: Okta設定)

SAML設定(Okta→YESOD)

  1. OktaにてYESODにアクセスするための新規アプリケーション(SAML2.0)を作成してください
    1. シングルサインオンURL:
      https://{namespace}.yesod.io/api/auth/saml2/acs
      オーディエンスURI:
      https://{namespace}.yesod.io/
      属性ステートメント:
      name: email
      名前のフォーマット: 指定なし
      値: user.email
       
      他、デフォルト設定
  1. IdPメタデータをOktaのコンソールから取得してください
    1. →上記URLをブラウザで開き、表示された内容を「.xml」拡張子のファイルに保存する。
 
  1. YESODにログインをしてダウンロードしたメタデータを 「設定 - セキュリティ」から、アップロードをしてください
 
  1. YESODでログインできるかを確認してください
    1. SAMLログインURL:
      https://{namespace}.yesod.io/signIn