Splunk AppDynamics ロールへの SAML グループのマッピング(SaaS)
このページでは、Splunk AppDynamics SaaS 環境でロールマッピングにセキュリティ アサーション マークアップ言語(SAML)属性の設定、および SAML グループ属性値マッピングオプションの設定について説明します。
SAML プロバイダーからの ID アサーションに Splunk AppDynamics ロールに対応するグループ名が含まれている場合、そのグループ名とロール間のマッピングを構成できます。[Settings]
> [Administration] > [Authentication Provider] に移動して、マッピングを制御する [SAML Group Mappings] にアクセスします。
ロールマッピングへの SAML 属性の設定
ロールマッピングに SAML 属性を設定する場合:
SAMLグループマッピング
単一のグループ値
SAML グループ属性に単一のグループが含まれている場合は、[単一グループ値(Singular Group Value)] を選択します。
<saml:AttributeStatement>
<saml:Attribute Name="Groups-Membership" NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic">
<saml:AttributeValue xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="xs:string">Admin</saml:AttributeValue>
</saml:Attribute>
</saml:AttributeStatement>
この例では、Splunk AppDynamics は値 Admin を抽出します。

複数のネストされたグループ値
このオプションを選択する場合、Splunk AppDynamics には複数の AttributeValue が必要です。
<saml:Attribute Name="Groups-Membership" NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic">
<saml:AttributeValue xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="xs:string">_Admin_</saml:AttributeValue>
<saml:AttributeValue xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="xs:string">_DBManager_</saml:AttributeValue>
</saml:Attribute>
Splunk AppDynamics は _Admin_ _DBManager_ _Admin_ _DBManager_ を抽出します

単一の区切られたグループ値
このオプションを選択する場合、Splunk AppDynamics には単一の AttributeValue が必要です。
<saml:Attribute Name="Groups-Membership" NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic">
<saml:AttributeValue xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="xs:string">Admin;DB-Manager</saml:AttributeValue>
</saml:Attribute>
抽出する値を分ける区切り文字(セミコロンなど)を指定します。
次のサンプル構成では、ユーザーは Admin および DB-Manager グループの両方と関連付けられた Splunk AppDynamics ロール(Dashboard Viewer、User、DB Monitoring Administrator など)を取得します。

単一グループ値の正規表現
Splunk AppDynamics で正規表現を使用してグループマッピング値を抽出するには、このオプションを選択します。正規表現により、大きな文字列などの非構造化コンテキストからグループ値を抽出できます。
<saml:AttributeStatement>
<saml:Attribute Name="Groups-Membership" NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic">
<saml:AttributeValue xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="xs:string">User memberships in _Admin_ and _DBManager_ groups.</saml:AttributeValue>
</saml:Attribute>
</saml:AttributeStatement>
この例では、グループ名は _Admin_ _DBManager_ AttributeValue _[a-zA-Z]_ _Admin_ _DBManager_
