JetBrains CodeCanvas 2025.3 ヘルプ

SAML 2.0 認証モジュール

SAML 2.0 認証モジュールを使用すると、CodeCanvas を SAML サービスプロバイダー(SAML SP)として設定できます。SAML は、複数のドメインにわたるシングルサインオン(SSO)をサポートします。

CodeCanvas で SAML 2.0 認証モジュールを構成して有効にすると、次のようになります。

  • CodeCanvas ユーザーは、指定されたサードパーティ ID プロバイダー (SAML IdP) で管理されている資格情報を使用して CodeCanvas にログインできるようになります。

  • CodeCanvas ユーザーが覚える必要があるアカウントとパスワードが少なくなります。

  • 接続されたサービスにアカウントを持つ新規ユーザーは、CodeCanvas で独自のアカウントを作成できるようになります。

シングルサインオンの開始

SAML 2.0 認証モジュールは、シングルサインオン(SSO)において、サービスプロバイダ(SP)とアイデンティティプロバイダ(IdP)の両方による認証をサポートします。ログインリクエストは、ユーザーが CodeCanvas にサインインした場所に基づいて実行されます。

  • ユーザーが外部ログインポータルまたはアクセス管理プロバイダー(OneLogin など)経由でサインインする場合、要求は IdP によって開始されます。

  • ユーザーが CodeCanvas ログインページで IdP のボタンをクリックしてサインインすると、リクエストは SP として CodeCanvas によって開始されます。

この動作をサポートするには、SAML IdP の RelayState パラメーターを空にする必要があります。IdP の設定でこのパラメーターに値を設定すると、CodeCanvas へのリダイレクトで Can't restore state エラーが発生します。

SAML 2.0 認証を有効にする

SAML 2.0 認証を有効にするには、アイデンティティプロバイダ(IdP)と CodeCanvas の両方で設定が必要です。実際の設定手順は使用するアイデンティティプロバイダ(IdP)によって異なりますが、通常は以下の手順で完了します。

  1. CodeCanvas で、新しい SAML 2.0 認証モジュールの作成を開始します。新しい認証モジュールフォームには、ID プロバイダー (IdP) の設定に必要なパラメーターが表示されます。

  2. アイデンティティプロバイダー (IdP) 側では、CodeCanvas の SAML 2.0 認証モジュールフォーム (SP entity IDACS URL など) の情報を使用して、SAML アイデンティティサービス (アプリケーション) を設定します。

  3. 両側で、ユーザーアカウントの SAML 属性を構成します。

  4. CodeCanvas で、SAML SSO URLIdP entity IDIdP certificate fingerprint などのアイデンティティプロバイダー (IdP) によって生成された必須パラメーターを指定します。

    IdP サービスが証明書のフィンガープリントを提供しない場合は、SHA256 を適用して証明書を作成します。例: SAML ツール(英語)を使用して作成できます。

  5. CodeCanvas で、SAML 2.0 認証モジュールを有効にします。

サンプル: CodeCanvas で Okta を SAML ID プロバイダーとして設定する

SAML ベースのシングルサインオンサービスは数多くあります。この例では、CodeCanvas を SAML IdP として Okta と連携させるように設定します。この手順では、Okta のアカウントをお(英語)持ちであることを前提としています。

CodeCanvas SAML 2.0 認証モジュールからパラメーターを取得する

  1. ヘッダーナビゲーションで管理を選択し、サイドバーメニューで Auth モジュールを選択します。

  2. 新しい認証モジュールをクリックします。新しい認証モジュールダイアログが開きます。

  3. タイプドロップダウンリストから SAML 2.0 を選択します。

  4. フォーム上の次のフィールドから値を収集します。

    • SP entity ID

    • ACS URL

Okta で新しい SAML IdP アプリケーションをセットアップする

  1. 新しいブラウザータブまたはウィンドウで、Okta 組織に管理者としてサインインします。

  2. CodeCanvas サービス用の新しい SAML アプリケーションを作成します。Okta 命令(英語)に従って作成してください。

  3. CodeCanvas SAML 2.0 認証モジュールから収集した値を指定します。

    • SP entity IDAudience URI フィールドに貼り付けます。

    • ACS URLSingle sign on URL フィールドに貼り付けます。

  4. フィールドに次の値を指定します。

    フィールド

    デフォルトのリレー状態

    空白のままにする

    名前 ID の形式

    メールアドレス

    アプリケーションのユーザー名

    メール

SAML 属性を設定する

  1. CodeCanvas の SAML 2.0 認証モジュールフォームで、属性セクションを見つけます。

  2. Okta で属性ステートメントセクションを見つけ、属性を追加します。CodeCanvas の対応するフィールド名と一致する名前を指定し、以下の値を入力します。

    SAMLattributesOkta.png
  3. Okta で SAML アプリケーションを作成したら、完了をクリックします。

Okta が生成したパラメーターを CodeCanvas に提供し、モジュールを有効にする

  1. Okta で、入社するタブに移動し、セットアップ手順を表示ボタンをクリックします。

    OktaViewSetupInstruction.png

    Okta IdP のパラメーターを含むページが開きます。

  2. 値をコピーして、CodeCanvas の SAML 2.0 認証モジュールフォームの対応するフィールドに貼り付けます。

    Okta フィールド名

    CodeCanvas フィールド名

    ID プロバイダーのシングルサインオン URL

    SAML SSO URL

    ID プロバイダーの発行者

    IdP エンティティ ID

    X.509 証明書

    IdP 証明書のフィンガープリント

    フィンガープリントを生成するには、Okta から証明書をコピーし、CodeCanvas で X.509 証明書のアップロード ... をクリックして、ポップアップウィンドウに貼り付けます。

  3. SAML 2.0 認証モジュールのステータスをアクティブに切り替えます。

    SAMLactive.png
  4. 作成をクリックして設定を保存し、モジュールを有効にします。

2024 年 8 月 28 日