SAML認証時のSPメタデータ取得方法について

yutaro
yutaro Partner, Registered Posts: 10 Partner

AWS版Dataikuに関して、SAML認証の実装を試みております。

IdPのサポートに問い合わせたところ、SP(Dataiku)のEntity ID及びACS URLが必要との回答をいただきました。

これらの情報はどのように取得することが可能でしょうか?

以上よろしくお願いいたします。

Dataiku version used: 14

Answers

  • Tsuyoshi
    Tsuyoshi Dataiker, PartnerAdmin, Dataiku DSS Core Designer, Dataiku DSS ML Practitioner, Dataiku DSS Adv Designer, Registered Posts: 438 Dataiker

    セルフマネージド版の場合、「Entity ID」は任意のIDをご利用いただけます。一般的には、アプリケーションのトップURLを「Entity ID」として利用することが多いようです。詳細は以下リンクのドキュメントをご参照ください。(ドキュメントに記載の通り、IdPとSPのEntity IDは同一の値を指定する必要がございます。)

    https://doc.dataiku.com/dss/latest/security/sso.html#configuring-dku-app-for-saml-authentication

    また、「ACS URL」は上記ドキュメントに記載のように以下のURLを指定することになります。(※[BASE_URL] の部分は、実際の環境の値をご指定ください。)

    the SAML login URL for DSS (“Assertion Consumer Service Endpoint”, which may also be called “Redirect URI”, “Callback URL”, or “ACS URL”).

    This URL must be configured as

    BASE_URL/dip/api/saml-callback

  • yutaro
    yutaro Partner, Registered Posts: 10 Partner

    @Tsuyoshi

    ご回答いただきありがとうございます。

    「Entity ID」は任意のID、「ACS_URL」は「BASE_URL/dip/api/saml-callback」という形式で与えられるということで承知いたしました。

Setup Info
    Tags
      Help me…