シングルサインオンの種類 SAMLとOpenID

Atlassian Cloud では アイデンティティ・プロバイダー (IdP) と連携して、ユーザーが シングルサインオン (SSO) することが可能です。

Screen Shot 2022-03-02 at 12.39.40.png

 

FAQ - よくある質問

下記2つのシナリオでの挙動の違いを紹介します。

  • フォームにメールアドレスを入力したとき
  • 各種 IdP のボタンを押したとき

これらを Microsoft を例にとって整理すると、次のような仕様の違いがあります。

 シナリオ 前提 挙動

メールアドレスを入力した

Atlassian Accessの設定:

  • 入力されたメールアドレスのアカウントが 管理対象アカウント である
  • そのアカウントが属する認証ポリシーにて SAML SSO を設定している

SAMLによるシングルサインオンのためAzure ADにリダイレクトされる

IdP のボタン「Continue with Microsoft」を押した

IdP側での設定:

  • OpenIDによるシングルサインオンを許可している
OpenID によるシングルサインオン(いわゆるソーシャルログイン)のため、マイクロソフトのアカウントにリダイレクトされる

 

対応しているIdP

利用いただける IdP は 2022-03-02 現在で次の通りです。

  対応している IdP
OpenID (OAuth)

サインアップおよびログインで利用可能:

  • Google
  • Microsoft
  • Apple
  • Slack
SAML

プロトコルに準拠していれば、どのIdPでも利用できます。

参照: support.atlassian.com

次のIdPでは公式ドキュメントが用意されています。

  • G Suite
  • Active Directory フェデレーションサービス
  • Azure AD
  • Auth0
  • Google Cloud
  • Idaptive
  • Okta
  • OneLogin
  • PingIdentity

 

0 comments

Comment

Log in or Sign up to comment
TAGS
AUG Leaders

Atlassian Community Events