SAML 応答内の SAML 属性のマッピング
認証時に、 SAML レスポンス内の SAML 属性を、 IBM の MaaS360 ユーザーフィールドにマッピングすることができます。
サポートされる SAML 属性
MaaS360® 以下の SAML 属性をサポートしています。
| SAML の応答を入力してください(大文字小文字は区別されません) | MaaS360 ユーザー・インターフェース | 必須 |
|---|---|---|
| emailaddress | E メール | はい |
| ロケーション | Location | いいえ |
| ドメイン | ドメイン | はい |
| フルネーム | 氏名 | いいえ |
| mobilenum | 電話番号 | いいえ |
SAML のカスタム属性の作成
MaaS360 は、SAML 応答に基づいて更新できるカスタム属性値もサポートしています。 カスタム属性については、「 SAML 」のペイロード内のキーが、 にある「 変数名 」と一致している必要があります。
たとえば、Oktaの設定では、 「ATTRIBUTE STATEMENTS」 の下にある 「Name 」列が、 SAML のキーとなります。
SAML 応答内の必須パラメーターが欠落しているか無効である場合
デバイスの登録時に必須パラメーターが欠落しているか無効である場合は、以下のメッセージが表示されます。
The SAML token response is missing mandatory parameters or they are invalid. Please
contact your IT administrator for further assistance. The parameters that are missing or invalid are
domain, email.
エラー・メッセージの後ろに、SAML 応答内で欠落している必須値が表示されます。 現在サポートされている必須パラメーターは、emailaddress と domain です。 企業 ID プロバイダーから、SAML 応答のこれらの値を変更できます。