このページでは

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

AWS IAM Identity Centerを使用してAmplitudeのシングルサインオン(SSO)を設定する

Amplitudeは、スカラシップ、グロース、またはエンタープライズプランのお客様向けに、AWS IAM Identity Center(旧称AWS SSO)とのシングルサインオン連携を提供します。

始める前に

SSOに関する一般的な情報については、AmplitudeのSSOをご覧ください。

SSO を設定するには、Amplitude 組織の組織管理者である必要があります。 また、AWS IAM Identity Center でカスタム SAML 2.0 アプリケーションを作成および設定する権限が必要です。

AWS IAM Identity Centerを使用してAmplitudeのSSOを設定する

AWS IAM Identity Centerを使用してAmplitudeのSSOを設定するには:

  1. AWSコンソールにログインし、_IAM Identity Center_を開きます。
  2. 左側のナビゲーションでアプリケーションを選択し、アプリケーションを追加をクリックします。
  3. [設定したいアプリケーションがあります] を選択し、[SAML 2.0] アプリケーションタイプを選択してから [次へ] をクリックします。
  4. 表示名(「Amplitude」など)と、オプションで説明を入力します。
  5. [IAM Identity Center metadata] セクションで、[Download] をクリックして _IAM Identity Center の SAML メタデータファイルを保存_します。 XMLファイルをローカルドライブに保存します。
  6. Amplitudeで、設定 > 組織設定 > アクセスとSSO設定 > シングルサインオン設定_に移動します。[ID プロバイダー]_ ドロップダウンから [その他] を選択し、AWS からダウンロードしたメタデータファイルをアップロードします。
  7. Amplitude SSO 設定ページに表示されている_エンティティ ID_ と_アサーションコンシューマー サービス URL_ をコピーします。
  8. AWS では、[アプリケーションメタデータ] セクションで、[メタデータ値を手動で入力] を選択し、アプリケーション ACS URL (Amplitude からのアサーションコンシューマーサービス URL) と_アプリケーション SAML オーディエンス_ (Amplitude からのエンティティ ID) を貼り付けます。 送信をクリックしてアプリケーションを作成します。
  9. AWS のアプリケーション詳細ページで、[アクション] ドロップダウンを開き、[属性マッピングの編集] を選択します。 「Subject」行を次の値で設定します。
    • IAM Identity Center内のこの文字列値またはユーザー属性にマップします:${user:email}。
    • フォーマット:emailAddress。
  10. 新しい属性マッピングを追加をクリックし、次の値を持つ2番目の行を追加します。
    • アプリケーション内のユーザー属性:email。
    • IAM Identity Center内のこの文字列値またはユーザー属性にマップします:${user:email}。
    • フォーマット:basic。
  11. [変更を保存] をクリックします。
  12. アプリケーションの詳細ページで、[割り当てられたユーザーとグループ] タブを選択します。
  13. ユーザーとグループの割り当てをクリックし、Amplitudeにログインする必要があるIAM Identity Centerのユーザーまたはグループを選択し、ユーザーの割り当てをクリックします。
  14. 割り当てられた各ユーザーのIAM Identity Centerユーザーレコードに、_プライマリメールアドレス_が設定されていることを確認します。設定されていない場合、${user:email}マッピングは空の値に解決され、サインインは失敗します。
  15. AWS アクセスポータルに割り当てられたユーザーとしてログインし、Amplitude タイルをクリックして連携をテストします。

ステップ9と10が必要です。AWS IAM Identity Center はデフォルトでユーザー属性を送信しません。 属性マッピングをスキップした場合、AWS が Amplitude に送信する SAML アサーションにはユーザーのメールアドレスではなくプレースホルダテキストが含まれているか、空の属性ステートメントが含まれているため、サインインは失敗します。

これは役に立ちましたか?