SAML認証時のSPメタデータ取得方法について
AWS版Dataikuに関して、SAML認証の実装を試みております。
IdPのサポートに問い合わせたところ、SP(Dataiku)のEntity ID及びACS URLが必要との回答をいただきました。
これらの情報はどのように取得することが可能でしょうか?
以上よろしくお願いいたします。
Dataiku version used: 14
Answers
-
Tsuyoshi Dataiker, PartnerAdmin, Dataiku DSS Core Designer, Dataiku DSS ML Practitioner, Dataiku DSS Adv Designer, Registered Posts: 438 Dataikerセルフマネージド版の場合、「Entity ID」は任意のIDをご利用いただけます。一般的には、アプリケーションのトップURLを「Entity ID」として利用することが多いようです。詳細は以下リンクのドキュメントをご参照ください。(ドキュメントに記載の通り、IdPとSPのEntity IDは同一の値を指定する必要がございます。)
https://doc.dataiku.com/dss/latest/security/sso.html#configuring-dku-app-for-saml-authentication
また、「ACS URL」は上記ドキュメントに記載のように以下のURLを指定することになります。(※[BASE_URL] の部分は、実際の環境の値をご指定ください。)
the SAML login URL for DSS (“Assertion Consumer Service Endpoint”, which may also be called “Redirect URI”, “Callback URL”, or “ACS URL”).
This URL must be configured as
BASE_URL/dip/api/saml-callback -
ご回答いただきありがとうございます。
「Entity ID」は任意のID、「ACS_URL」は「BASE_URL/dip/api/saml-callback」という形式で与えられるということで承知いたしました。