ページの先頭行へ戻る
Interstage Application Server V12.0.0 シングル・サインオン運用ガイド
FUJITSU Software

8.4.4 SP側に通知するロールの設定

  IdP側のユーザ情報をSP側でロールとして使用する場合は、認証時に通知するアサーションの属性情報に設定します。
  属性情報は、以下のように設定してください。

  アサーションの属性情報の設定方法については、他社シングル・サインオンシステムのドキュメントを参照してください。

  複数の値(“Admin”と“Leader”)を通知する場合のアサーションの属性情報の例を示します。

<ns2:Assertion>
      ~中略~
  <ns2:AttributeStatement>
    <ns2:Attribute Name="FJ_IS_SSO_ROLE"
      NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified">
    <ns2:AttributeValue>Admin</ns2:AttributeValue>
<ns2:AttributeValue>Leader</ns2:AttributeValue>
</ns2:Attribute> </ns2:AttributeStatement> </ns2:Assertion>

  本設定を行わない場合は、SP側にInterstage シングル・サインオンシステムで使用するロールは通知されません。この場合、SP側でユーザ情報のカスタマイズを行い、ロールを追加してください。