Browser SAML は、SAML ベースの ID プロバイダと連携する汎用認証プラグインであり、多要素認証をサポートします。詳細な設定情報については、「ODBC、SAML 2.0、Okta Identity Provider を使用してシングルサインオンを設定する」を参照してください。
[Authentication type] (認証タイプ)
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
AuthenticationType | 必須 | IAM Credentials |
AuthenticationType=BrowserSAML; |
優先ロール
引き受けるロールの Amazon リソースネーム (ARN)。SAML アサーションに複数の役割がある場合は、このパラメータを指定して引き受ける役割を選択できます。このロールは SAML アサーションに含まれている必要があります。ARN ロールの詳細については、「AWS Security Token Service API リファレンス」の「AssumeRole」を参照してください。
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
preferred_role | オプションです。 | none |
preferred_role=arn:aws:IAM::123456789012:id/user1; |
セッション期間
ロールセッションの期間 (秒)。詳細については、「AWS Security Token Service API リファレンス」の「AssumeRole」を参照してください。
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
duration | オプションです。 | 900 |
duration=900; |
ログイン URL
アプリケーションに表示されるシングルサインオン URL。
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
login_url | 必須 | none |
login_url=https://trial-1234567.okta.com/app/trial-1234567_oktabrowsersaml_1/zzz4izzzAzDFBzZz1234/sso/saml; |
リッスンポート
SAML レスポンスをリッスンするために使用されるポート番号。この値は、IdP を設定した IAM Identity Center の URL (例: http://localhost:7890/athena
) と一致する必要があります。
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
listen_port | オプションです。 | 7890 |
listen_port=7890; |
タイムアウト
プラグインが ID プロバイダからの SAML レスポンスが得られるまで待機するのを停止するまでの時間 (秒単位)。
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
timeout | オプションです。 | 120 |
timeout=90; |