WorkdayをSAMLサービスプロバイダーとして構成する

以下のWorkday用SAML構成を使用します。

  1. [Dashboard]>[Applications(アプリケーション)]>[Applications(アプリケーション)]の順に移動し、新しいアプリケーションを作成するか、更新するアプリケーションの名前をクリックします。

  2. [Addons(アドオン)]タブに移動し、[SAML2 Web App(SAML2 Webアプリ)]トグルを有効にします。

  3. [Settings(設定)]タブで、[Application Callback URL(アプリケーションのコールバックURL)]https://impl.workday.com/<tenant>/login-saml.htmldに設定します。

    Dashboard アプリケーション アプリケーションアドオンタブ SAML2 Webアプリ 設定タブ
  4. 以下のコードを[Settings(設定)]テキストボックスに貼り付け、[Debug(デバッグ)]をクリックします。

    {
          "audience": "http://www.workday.com",
          "recipient": "https://www.myworkday.com/<tenant>/login-saml.htmld",
          "mappings": {
          },
          "createUpnClaim":       false,
          "passthroughClaimsWithNoMapping": false,
          "mapUnknownClaimsAsIs": false,
          "mapIdentities":        false,
          "signResponse":         true,
          "nameIdentifierFormat": "urn:oasis:names:tc:SAML:1.1:nameid-format:X509SubjectName",
          "nameIdentifierProbes": [
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress",
          ],
          "authnContextClassRef": "urn:oasis:names:tc:SAML:2.0:ac:classes:X509",
        }

    Was this helpful?

    /
    使用しているWorkdayのデータセンターに応じてサブドメインのimplを変更します。

  5. ページの最後までスクロールし、[Enable(有効)]をクリックします。

  6. [Usage(使用状況)]タブで[Identity Provider Metadata(IDプロバイダーのメタデータ)]を見つけ、[Download(ダウンロード)]をクリックしてメタデータファイルをダウンロードします。これは、Auth0をIDプロバイダーとして構成する際に必要になります。

    Dashboard アプリケーション アプリケーションアドオンタブ SAML2 Webアプリ 使用状況タブ