Ping は PingFederate
[Authentication type] (認証タイプ)
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
AuthenticationType | 必須 | IAM Credentials |
AuthenticationType=Ping; |
ユーザー ID
PingFederate サーバーのユーザー名。
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
UID | 必須 | none |
UID=pingusername@domain.com; |
パスワード
PingFederate サーバーのパスワード。
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
PWD | 必須 | none |
PWD=pingpassword; |
優先ロール
引き受けるロールの Amazon リソースネーム (ARN)。SAML アサーションに複数の役割がある場合は、このパラメータを指定して引き受ける役割を選択できます。このロールは SAML アサーションに含まれている必要があります。ARN ロールの詳細については、「AWS Security Token Service API リファレンス」の「AssumeRole」を参照してください。
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
preferred_role | オプションです。 | none |
preferred_role=arn:aws:iam::123456789012:id/user1; |
セッション期間
ロールセッションの期間 (秒)。セッション期間の詳細については、「AWS Security Token Service API リファレンス」の「AssumeRole」を参照してください。
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
duration | オプションです。 | 900 |
duration=900; |
IdP Host
Ping サーバーのアドレス。アドレスを確認するには、次の URL にアクセスして [SSO アプリケーションエンドポイント] フィールドを確認してください。
https://your-pf-host-#
:9999/pingfederate/your-pf-app#
/spConnections
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
idp_host | 必須 | none |
idp_host=ec2-1-83-65-12.compute-1.amazonaws.com; |
IdP ポート
IdP ホストへの接続に使用するポート番号。
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
idp_port | 必須 | None |
idp_port=443; |
パートナー SPID
サービスプロバイダのアドレス。サービスプロバイダのアドレスを確認するには、次の URL にアクセスして [SSO アプリケーションエンドポイント] フィールドを確認してください。
https://your-pf-host-#
:9999/pingfederate/your-pf-app#
/spConnections
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
partner_spid | 必須 | None |
partner_spid=https://us-east-1.signin.aws.amazon.com/platform/saml/<...>; |
Ping URI パラメータ
認証リクエストの URI 引数を Ping に渡します。このパラメータを使用して Lake Formation のシングルロール制限を回避します。渡されたパラメータを認識するように Ping を設定し、渡されたロールがユーザーに割り当てられたロールのリストに存在することを確認します。次に SAML アサーションで 1 つのロールを送信します。
接続文字列名 | パラメータタイプ | デフォルト値 | 接続文字列の例 |
---|---|---|---|
ping_uri_param | オプションです。 | None |
ping_uri_param=role=my_iam_role; |