このページでは

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

Amplitudeのシングルサインオン(SSO)

シングルサインオン(SSO)は、ユーザーが単一のIDとパスワードの組み合わせを使用して複数のプラットフォーム、サービス、またはシステムにログインできるようにする認証スキームです。AmplitudeはSSOをサポートしており、以下を含むあらゆるSAML 2.0準拠のSSOプロバイダーと互換性があります。

セットアップと構成の詳細については、プロバイダー固有のガイドに従ってください。

SSOの基本

SSOを有効にする前に:

  • 組織のメンバーにSSOでのログインを義務付けることができます。SSO を義務付けると、ユーザーが自分のメールアドレスとパスワードでログインできなくなります。そのため、Amplitude で SSO システムを有効にする前に、ご使用の SSO システムが機能していることを確認してください。
  • また、ジャストインタイムプロビジョニングにより、新規ユーザーに組織へのアクセスを自動的に許可することもできます。 新規ユーザーがお使いのIDプロバイダーでの認証に成功さえすれば、Amplitudeの要件は満たされます。Amplitudeが認証を受け取った後、Amplitudeはユーザーを組織に追加します。 その後、各新規ユーザーの役割を設定して、ユーザーのニーズと組織のニーズを反映させることができます。

プロジェクトのアクセス権を持つエンタープライズユーザーは、JIT プロビジョニングされたユーザーがアクセスできるデフォルトのプロジェクトを選択することもできます。

IDプロバイダーが送信する必要があるもの

ユーザーがSSO経由でログインすると、Amplitudeは次の順序でSAMLアサーション内にあるユーザーのメールを検索します。

  1. アサーションのサブジェクト。
  2. 電子メールのクレーム属性(http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress)。
  3. emailaddress属性(大文字と小文字の区別なし)。
  4. email属性(大文字と小文字の区別なし)。

Amplitudeが有効なメールアドレスを見つけられない場合、ユーザーはサインインできません。ほとんどの ID プロバイダーはデフォルトで電子メールを送信します。 そうでない場合は、上記のリンク先にあるプロバイダー固有のガイドに従って、ユーザーのメールアドレスをアサーションにマップしてください。

これは役に立ちましたか?