SAML 応答内の SAML 属性のマッピング

認証時に、 SAML レスポンス内の SAML 属性を、 IBM の MaaS360 ユーザーフィールドにマッピングすることができます。

サポートされる SAML 属性

MaaS360® 以下の SAML 属性をサポートしています。

SAML の応答を入力してください(大文字小文字は区別されません) MaaS360 ユーザー・インターフェース 必須
emailaddress E メール はい
ロケーション Location いいえ
ドメイン ドメイン はい
フルネーム 氏名 いいえ
mobilenum 電話番号 いいえ
SAML のカスタム属性の作成

MaaS360 は、SAML 応答に基づいて更新できるカスタム属性値もサポートしています。 カスタム属性については、「 SAML 」のペイロード内のキーが、 「ユーザー 」>「 ユーザー属性」 にある「 変数名 」と一致している必要があります。

たとえば、Oktaの設定では、 「ATTRIBUTE STATEMENTS」 の下にある 「Name 」列が、 SAML のキーとなります。

SAML 応答内の必須パラメーターが欠落しているか無効である場合

デバイスの登録時に必須パラメーターが欠落しているか無効である場合は、以下のメッセージが表示されます。

The SAML token response is missing mandatory parameters or they are invalid. Please contact your IT administrator for further assistance. The parameters that are missing or invalid are domain, email.

エラー・メッセージの後ろに、SAML 応答内で欠落している必須値が表示されます。 現在サポートされている必須パラメーターは、emailaddressdomain です。 企業 ID プロバイダーから、SAML 応答のこれらの値を変更できます。