共通設定
これらは IDプロバイダー()を構成するために使用される設定です。カスタムドメインを構成した場合は、Auth0ドメインではなく、カスタムドメインのCNAMEを使用しなければなりません。詳細については、「機能にカスタムドメインの使用を構成する」をお読みください。
ポストバックURL
IdP起点を使用する場合は、必ずポストバックURLに接続パラメーターを含めてください。 Organizations機能を使用している場合は、必要に応じて、目的の組織の組織IDを含む、次の組織パラメーターを含めることもできます。ユーザーがこの方法でログインするためには、Organizationに対して接続が有効化されていなければなりません。また、有効な接続でauto-membershipが構成されているか、ユーザーがそのOrganizationのメンバーでなければなりません。
エンティティID
サービスプロバイダーのID:connection.options.entityIdプロパティを使ってカスタムエンティティIDを作成できます。.詳細については、「カスタムエンティティIDを指定する」をお読みください。
カスタムエンティティIDは接続取得エンドポイントを用いて取得することができます。
ACCESS_TOKENヘッダー値をManagement APIv2アクセストークンと置き換えます。
SAML要求のバインディング
Protocol Bindingプロトコルバインディング とも呼ばれ、Auth0からIdPに送信されます。可能であれば、connection.options.protocolBindingに基づいた値を動的に設定します。
connection.options.protocolBindingの値 | SAML要求のバインディング値 |
|---|---|
| 空の値("")または存在しない | HTTP-Redirect |
urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect | HTTP-Redirect |
urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST | HTTP-POST |
HTTP-Redirectデフォルト値)またはHTTP-Postを選択します( プロトコルバインディング でこのオプションを選択した場合)。
SAML応答のバインディング
HTTP-Postとして設定されたSAMLトークンを、Auth0がIdPからどのように受け取るか。