コンテンツへ移動

エンタープライズ SSO

上流エンタープライズ IdP を設定し、本番サポートを誇張せずに下流 SaaS SSO の境界を追跡します。

Markdown で表示

2 つの方向

入站エンタープライズ SSO とは、XID が企業 IdP の SAML サービスプロバイダーまたは OIDC リライングパーティとして機能することを意味します。下流 SaaS SSO とは、XID が Slack、GitHub Enterprise Cloud、Microsoft カスタムアプリ、Atlassian、Salesforce、Zoom などのアプリの SAML または OIDC アイデンティティプロバイダーとして機能することを意味します。

両方向はそれぞれ独立した証拠ラインです。ローカルの fake IdP または fake SaaS 実行は実装ベースラインを検証しますが、本番サポートの主張には実際の外部 IdP または SaaS 管理者実行のみが使用できます。

flowchart LR
  IdP -->|SAML / OIDC| xidSp["XID SP / RP"]
  xidIdP["XID IdP"] -->|SAML / OIDC| SaaS

上流エンタープライズ IdP ステータス

プロバイダー プロトコル 状態
Microsoft Entra ID SAML, OIDC, SCIM 入站 provider-ready ですが、実際の IdP L4 が不足しています。
Okta SAML, OIDC, SCIM 入站 provider-ready ですが、実際の IdP L4 が不足しています。
Google Workspace SAML, OIDC, SCIM 入站 provider-ready ですが、実際の IdP L4 が不足しています。
OneLogin SAML, OIDC, SCIM 入站 provider-ready ですが、実際の IdP L4 が不足しています。
JumpCloud SAML, OIDC, SCIM 入站 provider-ready ですが、実際の IdP L4 が不足しています。
PingOne SAML, OIDC provider-ready ですが、実際の IdP L4 が不足しています。
PingFederate SAML, OIDC provider-ready ですが、実際の IdP L4 が不足しています。
AD FS SAML, OIDC, WS-Fed legacy baseline ローカル実装済み。実際の AD FS WS-Fed L4 は未対応です。
Shibboleth SAML, OIDC provider-ready ですが、実際の IdP L4 が不足しています。
Keycloak SAML, OIDC, LDAP legacy baseline ローカル実装済み。ネイティブ Kerberos ブリッジはドキュメントのみです。

下流 SaaS SSO ステータス

SaaS 方向 状態
Slack SAML IdP としての XID ローカルアウトバウンド SAML ベースラインで provider-ready。実際の Slack 管理者 L4 が不足しています。
GitHub Enterprise Cloud SAML IdP としての XID ローカルアウトバウンド SAML ベースラインで provider-ready。実際の GitHub Enterprise L4 が不足しています。
Microsoft カスタムエンタープライズアプリ SAML または OIDC IdP としての XID 汎用 SAML/OIDC ベースラインで provider-ready。実際の Entra カスタムアプリ L4 が不足しています。
Atlassian SAML IdP としての XID ローカルアウトバウンド SAML ベースラインで provider-ready。実際の Atlassian 管理者 L4 が不足しています。
Salesforce SAML または OIDC IdP としての XID 汎用 SAML/OIDC ベースラインで provider-ready。実際の Salesforce 管理者 L4 が不足しています。
Zoom SAML または OIDC IdP としての XID 汎用 SAML/OIDC ベースラインで provider-ready。実際の Zoom 管理者 L4 が不足しています。

レガシープロトコルの境界

  • LDAP 直接バインド、WS-Federation、SWA パスワード保管、ヘッダーベース SSO、ディレクトリコネクターフレームワークは fake harness L3 付きでローカル実装済みです。実際の AD/LDAP ゲートウェイ、AD FS WS-Fed、ターゲットアプリ保管庫、Application Proxy L4 は未対応です。
  • リンクドサインオン、ネイティブ IWA、Kerberos 終端はサポートされていません。
  • SAML Single Logout はサポートされていません。
  • Provider-ready の行は、実際の外部 L4 証拠が存在するまで本番サポート済みとして記述してはなりません。
ナビゲーション

入力して検索...

矢印キーで移動Enter キーで選択Escape キーで閉じる