SAMLの基本
このページは機械翻訳を使用して翻訳されています。
はじめに
Coupaは、Coupaとお客様のID管理ソリューション間のSSO(シングルサインオン)をサポートするために、SAML 2.0(Security Assertion Markup Language)の使用をサポートしています。これにより、ユーザーがすでにSSOにログインしている場合、ユーザーはCoupaへのリンクをクリックすれば自動的にCoupaにログインできます。
CoupaサービスでSAMLを有効にすると、ユーザーがSAMLをバイパスし、Coupaの認証情報を使用してログインすることを可能にできます。これは、SAMLサーバーがオフラインで、管理者がCoupaにアクセスしてSAMLを無効にする必要がある場合の安全対策です。
利点
CoupaインスタンスをSAML経由で統合すると、次のようないくつかの利点があります。
- ユーザーはCoupaの新しいパスワードを覚えておく必要がありません。
- Coupaはパスワード情報を保存または保持しないため、監査/リスクの懸念が軽減されます。
- イントラネットおよび企業標準によってアカウント制御を一元化します。
- SAMLはSSOの業界容認の標準です。
ユーザーの利便性
- ユーザーは、Coupaインスタンスのウェブページにアクセスします。
- Coupaは、認証のためにユーザーをSSOサイトにリダイレクトします。
- SSOサイトは、Coupaが提供するURLにSAML応答を投稿するようユーザーのブラウザーに指示するウェブページを返します。
- Coupaは、応答を検証します。成功すると、認証されたユーザーはセッションがタイムアウトするまで、SSOサイトで再認証を要求されません。セッションタイムアウトは管理者が設定できます。