For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.
別のサービスを使用してAmplitudeのシングルサインオン(SSO)を設定する
カスタムビルドされたSSOプロバイダーまたはAmplitudeアプリで明示的に名前が付けられていないプロバイダーを使用してシングルサインオン(SSO)を設定できます。 Amplitudeは、SAML 2.0準拠の任意のSSOプロバイダーと互換性があります。
始める前に
Amplitudeのシングルサインオンを読み、基本的な要件を理解してください。
IDプロバイダーが送信する必要があるもの
Amplitudeは、お客様のIDプロバイダーがユーザーのメールアドレスを含むSAMLレスポンスが送信されることを想定しています。最低限:
- アサーションのサブジェクトはユーザーのメールアドレスに設定し、フォーマットは
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddressとします。 - 少なくとも1つのSAML属性(例:
email)を空以外の値にマッピングしてください。一部のIDプロバイダーは、属性に何も設定されていない場合に<AttributeStatement>要素を空のまま出力します。この場合、AmplitudeはSAMLレスポンスを処理できません。 - SAML レスポンスかアサーションのいずれか、またはその両方に署名します。 Amplitudeはこれらの署名モードのいずれかを受け入れます。
IDプロバイダーがサポートしている場合は、ユーザー名や数値IDではなく、ユーザーの電子メールアドレスに対してアサーションサブジェクトを設定してください。Amplitudeは、ユーザーを識別する際にまずサブジェクトを確認します。
非公開(「その他」)のSSOプロバイダーに対してSSOを設定する
Auth0、AWS IAM Identity Center、G Suite、Microsoft Azure Active Directory、Okta、OneLogin以外のプロバイダーを使用してSSOを設定するには、Amplitudeの歯車アイコンをクリックし、_組織設定 > アクセスとSSO設定_に移動します。次に、_IDプロバイダー_ドロップダウンから_その他_を選択します。
エンティティIDとアサーションコンシューマーサービス(ACS)URLは、同じAmplitude SSO設定ページで確認できます。 どちらの値も組織固有のもので、次のパターンに従います。
- エンティティID:
https://amplitude.com/saml/2/metadata/<your-org-id> - アサーションコンシューマーサービスのURL:
https://amplitude.com/saml/2/acs/<your-org-id>
ID プロバイダーのアプリ設定の適切なフィールドにエンティティ ID と ACS URL を入力します。 一部のプロバイダーでは、エンティティ ID フィールドに Audience というラベルが付けられています。
次に、プロバイダーからIdPメタデータファイルをダウンロードします。Amplitudeでメタデータファイルをアップロードし、_[保存]_をクリックします。
これは役に立ちましたか?