For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.
AWS IAM Identity Centerを使用してAmplitudeのシングルサインオン(SSO)を設定する
Amplitudeは、スカラシップ、グロース、またはエンタープライズプランのお客様向けに、AWS IAM Identity Center(旧称AWS SSO)とのシングルサインオン連携を提供します。
始める前に
SSOに関する一般的な情報については、AmplitudeのSSOをご覧ください。
SSO を設定するには、Amplitude 組織の組織管理者である必要があります。 また、AWS IAM Identity Center でカスタム SAML 2.0 アプリケーションを作成および設定する権限が必要です。
AWS IAM Identity Centerを使用してAmplitudeのSSOを設定する
AWS IAM Identity Centerを使用してAmplitudeのSSOを設定するには:
- AWSコンソールにログインし、_IAM Identity Center_を開きます。
- 左側のナビゲーションでアプリケーションを選択し、アプリケーションを追加をクリックします。
- [設定したいアプリケーションがあります] を選択し、[SAML 2.0] アプリケーションタイプを選択してから [次へ] をクリックします。
- 表示名(「Amplitude」など)と、オプションで説明を入力します。
- [IAM Identity Center metadata] セクションで、[Download] をクリックして _IAM Identity Center の SAML メタデータファイルを保存_します。 XMLファイルをローカルドライブに保存します。
- Amplitudeで、設定 > 組織設定 > アクセスとSSO設定 > シングルサインオン設定_に移動します。[ID プロバイダー]_ ドロップダウンから [その他] を選択し、AWS からダウンロードしたメタデータファイルをアップロードします。
- Amplitude SSO 設定ページに表示されている_エンティティ ID_ と_アサーションコンシューマー サービス URL_ をコピーします。
- AWS では、[アプリケーションメタデータ] セクションで、[メタデータ値を手動で入力] を選択し、アプリケーション ACS URL (Amplitude からのアサーションコンシューマーサービス URL) と_アプリケーション SAML オーディエンス_ (Amplitude からのエンティティ ID) を貼り付けます。 送信をクリックしてアプリケーションを作成します。
- AWS のアプリケーション詳細ページで、[アクション] ドロップダウンを開き、[属性マッピングの編集] を選択します。 「Subject」行を次の値で設定します。
- IAM Identity Center内のこの文字列値またはユーザー属性にマップします:
${user:email}。 - フォーマット:
emailAddress。
- IAM Identity Center内のこの文字列値またはユーザー属性にマップします:
- 新しい属性マッピングを追加をクリックし、次の値を持つ2番目の行を追加します。
- アプリケーション内のユーザー属性:
email。 - IAM Identity Center内のこの文字列値またはユーザー属性にマップします:
${user:email}。 - フォーマット:
basic。
- アプリケーション内のユーザー属性:
- [変更を保存] をクリックします。
- アプリケーションの詳細ページで、[割り当てられたユーザーとグループ] タブを選択します。
- ユーザーとグループの割り当てをクリックし、Amplitudeにログインする必要があるIAM Identity Centerのユーザーまたはグループを選択し、ユーザーの割り当てをクリックします。
- 割り当てられた各ユーザーのIAM Identity Centerユーザーレコードに、_プライマリメールアドレス_が設定されていることを確認します。設定されていない場合、
${user:email}マッピングは空の値に解決され、サインインは失敗します。 - AWS アクセスポータルに割り当てられたユーザーとしてログインし、Amplitude タイルをクリックして連携をテストします。
ステップ9と10が必要です。AWS IAM Identity Center はデフォルトでユーザー属性を送信しません。 属性マッピングをスキップした場合、AWS が Amplitude に送信する SAML アサーションにはユーザーのメールアドレスではなくプレースホルダテキストが含まれているか、空の属性ステートメントが含まれているため、サインインは失敗します。
これは役に立ちましたか?