LDAP 認証モジュールを開く
Open LDAP 認証モジュールを使用すると、ユーザーは外部ディレクトリサービスに保存されている認証情報を使用して CodeCanvas にログインできます。この認証モジュールは Open LDAP 用に事前設定されています。モジュールは、標準の LDAP スキームまたは SSL 経由の LDAPS を使用するように設定できます。
Open LDAP 認証モジュールは、ディレクトリサービスからすべてのユーザーアカウントをインポートするわけではありません。CodeCanvas は、未登録ユーザーが初めて CodeCanvas にログインしたときにのみユーザーアカウントを作成します。
LDAP 認証が有効になっている場合、CodeCanvas はログイン試行ごとにディレクトリサービスをチェックします。ディレクトリサービスから削除されたユーザーは CodeCanvas にログインできません。
前提条件
SSL 経由でディレクトリサービスに接続する場合は、認証モジュールを有効にする前に、Open LDAP サービスの信頼された SSL 証明書をインポートします。SSL 証明書とルート CA 証明書の間に中間証明書がある場合は、完全な証明書チェーンを含むファイルをアップロードする必要があります。
信頼された SSL 証明書をインポートするオプションは、Open LDAP 認証モジュールの設定ではサポートされていません。代わりに、信頼できる SSL 証明書ページにアクセスして、そこにインポートする必要があります。
詳しくは、信頼できる SSL 証明書を参照してください。
オープン LDAP 認証を有効にする
ヘッダーナビゲーションで管理を選択し、サイドバーメニューで Auth モジュールを選択します。
新しい認証モジュールをクリックします。新しい認証モジュールダイアログが開きます。
タイプリストから、LDAP を開くを選択します。
新しい認証モジュールダイアログで、以下の設定に値を入力します。
設定
説明
状況
モジュールを有効にするには、アクティブを選択します。
キー
この認証モジュールに一意の識別子を与えます。
名前
この認証モジュールに人間が判読できる名前を付けて、Auth モジュールリスト内の他の認証モジュールと区別します。
サーバー URL
CodeCanvas でのログイン要求の認証に使用されるディレクトリサービスの LDAP URL を保存します。
LDAP URL は
ldap://host:port/DN形式を使用します。ユーザーアカウントが保存されているディレクトリの完全な識別名(DN)を入力します。SSL キーストア
LDAPS 接続用のカスタム SSL キーストアを選択します。
バインド DN
ディレクトリサービスとのバインドに使用される値を格納します。
バインドパスワード
バインドアカウントのパスワード。
フィルター
LDAP サービス内の特定のユーザーのレコードを見つける式を格納します。式の置換変数は、ログインページでユーザー名またはメールとして入力された値に置き換えられます。
接続タイムアウト
認可サービスへの接続を確立するまでの待機時間。デフォルト設定は 5000 ミリ秒(5 秒)です。
読み取りタイムアウト
認可サービスからユーザープロファイルデータを読み取って取得するまでの待機時間。デフォルト設定は 5000 ミリ秒(5 秒)です。
LDAP 紹介
従うを選択すると、認証モジュールがサービスからの要求に従って LDAP ディレクトリ内の追加情報を検索できるようになります。
ユーザー登録
オン - Open LDAP 認証モジュールを使用してログインする未登録ユーザーに対して、CodeCanvas のアカウントが自動的に作成されます。
オフ - Open LDAP ログインは、CodeCanvas にすでにアカウントを持っているユーザーのみが利用できます。
属性マッピングを構成します。
CodeCanvas は、LDAP サービス内でフィルターに一致するレコードを見つけると、各フィールドに指定された LDAP 属性から値を取得し、CodeCanvas のユーザープロファイルにコピーします。以下の設定を使用してフィルター条件を定義し、ディレクトリサービスに保存されている属性を CodeCanvas のユーザーアカウントにマッピングします。
フィールド
説明
ログイン
必須。CodeCanvas プロファイルのログインフィールドにコピーする値を格納する LDAP 属性にマッピングされます。Open LDAP の場合、デフォルト値は
uidです。フルネーム
CodeCanvas プロファイルのフルネームフィールドにコピーする値を格納する LDAP 属性にマップします。
メール
CodeCanvas プロファイルのメールフィールドにコピーする値を格納する LDAP 属性にマップします。
グループ
メンバー
の
ディレクトリサービスへの接続をテストする
Open LDAP 認証モジュールがディレクトリサービスに接続されていることを確認するには、接続をテストします。
テストログインボタンをクリックしてください。
テスト設定ダイアログで、Open LDAP サービスに保存されているユーザーの資格情報を入力します。
ログインフィールドに
domainusernameと入力します。パスワードフィールドに
passwordと入力します。
テストログインボタンをクリックしてください。
CodeCanvas は、指定されたユーザーアカウントを Open LDAP サービスで検索します。ユーザーが見つかった場合は、成功通知が表示されます。エラーが発生した場合は、ユーザーの資格情報とサーバー URL を確認してください。
関連ページ:
信頼できる SSL 証明書
CodeCanvas へのログインにサードパーティの認証プロバイダーを使用する場合、認証サーバーの SSL 証明書を CodeCanvas にアップロードできます。これにより、CodeCanvas はこのサーバーからのすべてのリクエストを信頼するようになります。認証サーバーが自己署名証明書または信頼できない機関によって署名された証明書を使用している場合は、この手順が必要です。信頼できる SSL 証明書をアップロードする:ヘッダーナビゲーションで管理を選択し、サイドバーメニューでトラステッド証明...
SAML 2.0 認証モジュール
SAML 2.0 認証モジュールを使用すると、CodeCanvas を SAML サービスプロバイダー(SAML SP)として設定できます。SAML は、複数のドメインにわたるシングルサインオン(SSO)をサポートします。CodeCanvas で SAML 2.0 認証モジュールを構成して有効にすると、次のようになります。CodeCanvas ユーザーは、指定されたサードパーティ ID プロバイダー (SAML IdP) で管理されている資格情報を使用して CodeCanvas にログインできる...