Upgrade to Pro — share decks privately, control downloads, hide ads and more …

ADFSによるSSO動作の詳細一例

YuYu
June 13, 2020

 ADFSによるSSO動作の詳細一例

ADFSサーバが他サイト認証をSAMLで行う際、各コンポーネントは何をしているのか?と言うのを簡単に調べてみた。

YuYu

June 13, 2020
Tweet

More Decks by YuYu

Other Decks in Technology

Transcript

  1. 趣味でITインフラを触っている者だ New Identifier:入力方向の要求を変換 Windows アカウント名 -> 名前ID(形式:永続ID) Role:LDAP属性を要求として送信 属性ストア:Active Directory

    Email Address -> https://aws.amazon.com/SAML/Atributes/RoleSession AD Group:カスタム規則を使用 アカウント情報から所属グループを抽出する AWS Role:カスタム規則を使用 所属グループからAWS上のRole定義に変換する