このページでは

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

別のサービスを使用してAmplitudeのシングルサインオン(SSO)を設定する

カスタムビルドされたSSOプロバイダーまたはAmplitudeアプリで明示的に名前が付けられていないプロバイダーを使用してシングルサインオン(SSO)を設定できます。 Amplitudeは、SAML 2.0準拠の任意のSSOプロバイダーと互換性があります。

始める前に

Amplitudeのシングルサインオンを読み、基本的な要件を理解してください。

IDプロバイダーが送信する必要があるもの

Amplitudeは、お客様のIDプロバイダーがユーザーのメールアドレスを含むSAMLレスポンスが送信されることを想定しています。最低限:

  • アサーションのサブジェクトはユーザーのメールアドレスに設定し、フォーマットはurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddressとします。
  • 少なくとも1つのSAML属性(例:email)を空以外の値にマッピングしてください。一部のIDプロバイダーは、属性に何も設定されていない場合に<AttributeStatement>要素を空のまま出力します。この場合、AmplitudeはSAMLレスポンスを処理できません。
  • SAML レスポンスかアサーションのいずれか、またはその両方に署名します。 Amplitudeはこれらの署名モードのいずれかを受け入れます。

IDプロバイダーがサポートしている場合は、ユーザー名や数値IDではなく、ユーザーの電子メールアドレスに対してアサーションサブジェクトを設定してください。Amplitudeは、ユーザーを識別する際にまずサブジェクトを確認します。

非公開(「その他」)のSSOプロバイダーに対してSSOを設定する

Auth0、AWS IAM Identity Center、G Suite、Microsoft Azure Active Directory、Okta、OneLogin以外のプロバイダーを使用してSSOを設定するには、Amplitudeの歯車アイコンをクリックし、_組織設定 > アクセスとSSO設定_に移動します。次に、_IDプロバイダー_ドロップダウンから_その他_を選択します。

エンティティIDとアサーションコンシューマーサービス(ACS)URLは、同じAmplitude SSO設定ページで確認できます。 どちらの値も組織固有のもので、次のパターンに従います。

  • エンティティID:https://amplitude.com/saml/2/metadata/<your-org-id>
  • アサーションコンシューマーサービスのURL:https://amplitude.com/saml/2/acs/<your-org-id>

ID プロバイダーのアプリ設定の適切なフィールドにエンティティ ID と ACS URL を入力します。 一部のプロバイダーでは、エンティティ ID フィールドに Audience というラベルが付けられています。

次に、プロバイダーからIdPメタデータファイルをダウンロードします。Amplitudeでメタデータファイルをアップロードし、_[保存]_をクリックします。

これは役に立ちましたか?