Skip to content

SAML IdP のポリシーベースアクセス制御

tsujiguchi edited this page Dec 10, 2019 · 3 revisions

このページでは、SAML IdP をポリシーで保護する方法を説明します。

設定手順

機能の有効化

本機能はデフォルトで無効になっています。有効にするには以下の手順を行ってください。

  1. 管理者画面を表示します。
  2. 連携タブ → 対象の IdP → 高度タブに移動します。
  3. IDP アダプタークラスに次のクラスを設定します。
jp.co.osstech.oam.saml2.plugins.PolicyCheckIDPAdapter

IDP アダプタークラス

リソースタイプの登録

  1. 管理者画面を表示します。
  2. 対象レルム → 認可リソースタイプ に移動します。
  3. 各パラメーターを入力し、作成ボタンをクリックします。名前には任意の名称を設定して構いません(その他は固定です)。
項目名 設定
名前 (任意)
パターン idpEntityID=*&spEntityID=*
アクション IssueAssertion

新規リソースタイプ

ポリシーセットの登録

  1. 管理者画面を表示します。
  2. 対象レルム → 認可ポリシーセット に移動します。
  3. 新規プロバイダポリシーセットボタンをクリックします。

新規プロバイダポリシーセットボタン

  1. 各パラメーターを入力し、作成ボタンをクリックします。
項目名 設定
Id SAML2ProviderService
名前 (任意)
リソースタイプ (作成したリソースタイプの名前)

新規プロバイダポリシーセット

ポリシーの登録

  1. ポリシーセットの登録で作成した SAML2ProviderService を表示します。
  2. 新しいポリシーの追加ボタンをクリックします。
  3. 各パラメーターを入力し、作成ボタンをクリックします。
項目名 設定
名前 (任意)
リソースタイプ (作成したリソースタイプの名前)
リソース 対象となる IdP と SP の Entity ID を指定

新規ポリシー

  1. 作成したポリシーに対して アクション対象環境 を設定します。