2 つの方向
入站エンタープライズ SSO とは、XID が企業 IdP の SAML サービスプロバイダーまたは OIDC リライングパーティとして機能することを意味します。下流 SaaS SSO とは、XID が Slack、GitHub Enterprise Cloud、Microsoft カスタムアプリ、Atlassian、Salesforce、Zoom などのアプリの SAML または OIDC アイデンティティプロバイダーとして機能することを意味します。
両方向はそれぞれ独立した証拠ラインです。ローカルの fake IdP または fake SaaS 実行は実装ベースラインを検証しますが、本番サポートの主張には実際の外部 IdP または SaaS 管理者実行のみが使用できます。
flowchart LR IdP -->|SAML / OIDC| xidSp["XID SP / RP"] xidIdP["XID IdP"] -->|SAML / OIDC| SaaS
上流エンタープライズ IdP ステータス
| プロバイダー | プロトコル | 状態 |
|---|---|---|
| Microsoft Entra ID | SAML, OIDC, SCIM 入站 | provider-ready ですが、実際の IdP L4 が不足しています。 |
| Okta | SAML, OIDC, SCIM 入站 | provider-ready ですが、実際の IdP L4 が不足しています。 |
| Google Workspace | SAML, OIDC, SCIM 入站 | provider-ready ですが、実際の IdP L4 が不足しています。 |
| OneLogin | SAML, OIDC, SCIM 入站 | provider-ready ですが、実際の IdP L4 が不足しています。 |
| JumpCloud | SAML, OIDC, SCIM 入站 | provider-ready ですが、実際の IdP L4 が不足しています。 |
| PingOne | SAML, OIDC | provider-ready ですが、実際の IdP L4 が不足しています。 |
| PingFederate | SAML, OIDC | provider-ready ですが、実際の IdP L4 が不足しています。 |
| AD FS | SAML, OIDC, WS-Fed legacy baseline | ローカル実装済み。実際の AD FS WS-Fed L4 は未対応です。 |
| Shibboleth | SAML, OIDC | provider-ready ですが、実際の IdP L4 が不足しています。 |
| Keycloak | SAML, OIDC, LDAP legacy baseline | ローカル実装済み。ネイティブ Kerberos ブリッジはドキュメントのみです。 |
下流 SaaS SSO ステータス
| SaaS | 方向 | 状態 |
|---|---|---|
| Slack | SAML IdP としての XID | ローカルアウトバウンド SAML ベースラインで provider-ready。実際の Slack 管理者 L4 が不足しています。 |
| GitHub Enterprise Cloud | SAML IdP としての XID | ローカルアウトバウンド SAML ベースラインで provider-ready。実際の GitHub Enterprise L4 が不足しています。 |
| Microsoft カスタムエンタープライズアプリ | SAML または OIDC IdP としての XID | 汎用 SAML/OIDC ベースラインで provider-ready。実際の Entra カスタムアプリ L4 が不足しています。 |
| Atlassian | SAML IdP としての XID | ローカルアウトバウンド SAML ベースラインで provider-ready。実際の Atlassian 管理者 L4 が不足しています。 |
| Salesforce | SAML または OIDC IdP としての XID | 汎用 SAML/OIDC ベースラインで provider-ready。実際の Salesforce 管理者 L4 が不足しています。 |
| Zoom | SAML または OIDC IdP としての XID | 汎用 SAML/OIDC ベースラインで provider-ready。実際の Zoom 管理者 L4 が不足しています。 |
レガシープロトコルの境界
- LDAP 直接バインド、WS-Federation、SWA パスワード保管、ヘッダーベース SSO、ディレクトリコネクターフレームワークは fake harness L3 付きでローカル実装済みです。実際の AD/LDAP ゲートウェイ、AD FS WS-Fed、ターゲットアプリ保管庫、Application Proxy L4 は未対応です。
- リンクドサインオン、ネイティブ IWA、Kerberos 終端はサポートされていません。
- SAML Single Logout はサポートされていません。
- Provider-ready の行は、実際の外部 L4 証拠が存在するまで本番サポート済みとして記述してはなりません。