メインコンテンツまでスキップ

3.アプリケーション設定

  1. 先の手順で作成した OneLoginアプリケーション Amazon Connect の設定ページを開きます
  2. 左のメニューから [Configuration] を選択します
  3. [RelayState] へ、下記の <インスタンスID> 部分をパラメータシートNo.4(Amazon ConnectインスタンスID)の値に置き換えた文字列を設定します
    https://ap-northeast-1.console.aws.amazon.com/connect/federate/<インスタンスID>?destination=%2Fconnect%2Fccp-v2
  4. その他の項目については下記のように設定し、[Save] をクリックします
    1. [Audience (EntityID)] へ urn:amazon:webservices
    2. [Recipient] へ https://ap-northeast-1.signin.aws.amazon.com/saml
    3. [ACS (Consumer) URL Validator] へ .*
    4. [ACS (Consumer) URL] へ https://ap-northeast-1.signin.aws.amazon.com/saml
    5. [SAML signature element] は Assertion を選択 App Configuration
  5. 左のメニューから [Parameters] を選択します
  6. フィールドの追加ボタンをクリックします
    Add Field
  7. [Field name] へ Subject を入力し、[Save] をクリックします
  8. [Value] へ Email を選択し、[Save] をクリックします
    Add Field Subject
  9. 再度、フィールドの追加ボタンをクリックします
  10. [Field name] へ https://aws.amazon.com/SAML/Attributes/Role を入力し、[Save] をクリックします
  11. [Value] へ -Macro- を選択、入力フィールドへ下記を設定します
    • <ロールのARN>,<IDプロバイダのARN>
    • それぞれ、パラメータシートNo.SO-2(IDプロバイダロールARN)の値、No.SO-3(IDプロバイダARN)の値を使用します。具体的には次のような文字列になります
    arn:aws:iam::123456789012:role/OneLoginConnectRole,arn:aws:iam::123456789012:saml-provider/OneLogiProvider
    Add Field Role
  12. [Include in SAML assertion] をチェックし、[Save] をクリックします
  13. 再度、フィールドの追加ボタンをクリックします
  14. [Field name] へ https://aws.amazon.com/SAML/Attributes/RoleSessionName を入力し、[Save] をクリックします
  15. [Value] へ Email を選択、[Include in SAML assertion] をチェックし、[Save] をクリックします
    Add Field RoleSessionName
  16. Parameters設定画面は次のようになります
    Parameters